请问M9000还是用的zone-pair security 来开通策略,我在这个pair里面看到了
object-policy apply ip Untrust-Trust
packet-filter 3000
我写了脚本在 object-policy ip Untrust-Trust开通策略,但是我不知道要不要再ACL里面也放行策略,我不知道 object-policy apply ip和packet-filter之间是什么关系,是“或”关系还是“与”关系,请问我还需要再ACL里面也新增策略吗
(0)
1、包过滤 packet-filter,那么你就要在ACL 里面写要放通的或者拒绝的流量
2、不能说是“或”还是”与“的关系吧,这个关系是对象策略应用匹配在
Untrust-Trust这个域,在去匹配acl 3000 里的规则
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论