拓扑如下所示,只允许单向访问,该如何配置,有没有案列参考。
(0)
最佳答案
策略原地址就写sw1
(0)
有案列吗?
#--创建安全策略: security-policy ip rule 10 name sw1tosw2 action pass source-zone sw1 destination-zone sw2 source-ip-subnet 192.168.5.0 255.255.255.0 destination-ip-subnet 192.168.20.0 255.255.255.0
sw1--------g1/0/1-FW--g1/0/2 -------sw2
只允许sw1访问sw2
#----将端口加入安全域,分别创建sw1 、sw2 两个安全域;加入对应的接口
security-zone name sw1
im int g1/0/1
security-zone name sw2
im int g1/0/2
#--创建安全策略:
security-policy ip
rule 10 name sw1tosw2
action pass
source-zone sw1
destination-zone sw2
source-ip-subnet 192.168.5.0 255.255.255.0
destination-ip-subnet 192.168.20.0 255.255.255.0
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
#--创建安全策略: security-policy ip rule 10 name sw1tosw2 action pass source-zone sw1 destination-zone sw2 source-ip-subnet 192.168.5.0 255.255.255.0 destination-ip-subnet 192.168.20.0 255.255.255.0