接口配置如下,日常数据就是通过GRE隧道Tun0访问另一专网,Tun0的源物理接口为GE0/11,均为非信任城。本地网接口为GE0/2为信任域。设了域间,从信任域接口2访问非信任域的通过tun0的数据能命中相关域间策略,但接口2直接网址访问接口11的直接网址却不能域间策略,竟被直接放行了 ,请大侠分析原因,是bug吗?
Interface Link Protocol Main IP Description GE0/0 ADM DOWN 192.168.8.38 GE0/2 UP UP 10.64.122.1 GE0/10 DOWN DOWN 192.168.1.1 GE0/11 UP UP 2.149.135.222 NULL0 UP UP(s) -- Tun0 UP UP 192.168.9.38
(0)
最佳答案
关于二楼,v5版本域间策略就是一种安全策略,无其他安全策略,按理说隧道接口就是11接口下虚拟接口,他们又同时是非信任何域,按理说一定命中定义的信任域向非信任通讯的域间策略
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论