大佬们,我想控制1.2和1.1可以互通,然后1.1不通1.3,1.2通1.3,这种安全策略改怎么写嘞,模拟器可以这样吗
(0)
最佳答案
安全策略:
security-policy ip
rule 0 name 0
action pass
source-zone Trust
destination-zone Untrust
rule 5 name 2
action pass
source-zone untrust
destination-zone trust
rule 10 name 3
action pass
source-zone local
destination-zone trust
rule 15 name 4
action pass
source-zone local
destination-zone untrust
rule 20 name 5
action pass
source-zone trust
destination-zone local
rule 25 name 6
action pass
source-zone untrust
destination-zone local
然后把对应接口加入到安全域即可。
(0)
可以
g0/1 配置 untrust 区域,安全策略 untrust -local策略禁止源是1.1 目的是1.3 的访问
g0/0 配置 trust 区域,安全策略 trust -local策略放通源是1.2 目的是1.3 的访问
(0)
我现在 g0/1是trust 0/0是untrust 这是我的策略,但是1.1还是不能通1.3 rule 0 name pass-one action pass source-zone trust destination-zone local source-ip 192.168.1.1 destination-ip 192.168.1.3 #
只要我把策略直接配pass 不配区域和ip,直接就通了 所以还是这个策略有问题 我这个墙是透明模式 不知道是不是因为这个导致的
找到问题了 大老们 我的错 哈哈哈 谢谢哈
#
security-policy ip
rule 0 name pass
action pass
source-zone trust
destination-zone local
destination-zone trust
source-ip-host 192.168.1.1
destination-ip-host 192.168.1.3
rule 1 name p
action pass
source-zone trust
destination-zone local
destination-zone untrust
source-ip-host 192.168.1.1
destination-ip-host 192.168.1.2
#
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
找到问题了 大老们 我的错 哈哈哈 谢谢哈