防火墙这条命令有啥含义?不是已经放通整个区域互访了吗,为啥还要多此一举写明细ip和端口号?
如果把 action pass删掉是不是整个untrust到trust都拒绝了?
security-policy ip
rule 3 name untrust-trust
source-zone untrust
destination-zone trust
action pass
destination-ip-host 172.20.51.102
service-port tcp source range 2230 2232 destination eq 22
(0)
action pass删掉 就不通了
你这条命令如果没有any-any 的话,那么他是只允许到目的地址172.20.51.102 并且源端口号 2230 2232 到目的22 放通了,其他的不放通
(0)
rule 2 name untrust-local action pass source-zone untrust 那像平时常用的这种配置方法,其实就默认自带了any-any吧,如果配置了精确放行的话,那就会自动把any-any删掉
不是放通所有
是根据区域和目的地址和端口精确放行
是否会影响业务要看实际情况,目前信息无法准确判断。
建议仔细确认下组网细节、配置、产品型号以及业务逻辑等细节情况在判断下吧
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,没有指定源目的之,端口等服务就是any