命令行配置安全策略原地址写了个地址,未使用地址对象组,配完后在web界面上看地址对象组会勾选any的地址对象,这是为啥?
(0)
最佳答案
命令和web情况上来看下
(0)
web上来看下
rule 13 name 13 source-zone trust destination-zone untrust source-ip-subnet 21.2.141.0 255.255.255.0 destination-ip-host 9.48.47.133 service-port tcp destination eq 80 action pass web上除了自己写的地址 地址对象组也会勾选上any
web上来看下
估计是你的配置错了、在命令行下配置的不是主机地址、或者网段、而是地址组
配置命令很像、看看是否配置错了;
而你命令行下配置的地址组、没有在全局 创建、
所以策略里调用的地址组为空;
你在配置命令行的时候,应给会有个提示,地址组不存在;
(0)
rule 13 name 13 source-zone trust destination-zone untrust source-ip-subnet 21.2.141.0 255.255.255.0 destination-ip-host 9.48.47.133 service-port tcp destination eq 80 action pass
rule 13 name 13 source-zone trust destination-zone untrust source-ip-subnet 21.2.141.0 255.255.255.0 destination-ip-host 9.48.47.133 service-port tcp destination eq 80 action pass
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明