最佳答案
1、安全策略实现方式;
新建安全策略;目的安全域为local 、源安全域为any,也可以根据实际情况添加源安全域;目的ip 为FW的管理地址、源为允许访问管理FW的地址;放通业务为 ssh telnet http https
security-policy ip
rule 100 name mgmt
destination-zone local
destination-ip x.x.x.x 防火墙的管理地址
source-ip x.x.x.x 仅允许管理的源地址;
service ssh
servrice telnet
service http
service https
action pass
2、通过acl 的方式实现;
新建acl
acl ba 2000
rule 10 permit source 192.168.100.1 0
rule 20 deny
在使能的服务里调用;
telnet server acl 2000
ssh server acl 2000
ip http acl 2000
ip https acl 2000
(0)
参考
sys
acl a 3000
ru 10 per ip so 1.1.1.1 0
ip https acl 3000
ip http acl 3000
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论