在F100-c-g2防火墙如何在cli配置any-any策略,由于防火墙内存利用率过高无法使用web界面进行配置安全策略
防火墙版本v7.1.064 R951p05
(0)
版本号不对
security-policy ip
rule 0 name test
action pass
(0)
版本说:Version 7.1.064, Release 9510P05 这个版本无法使用security-policy 命令,只能使用object-policy
参考:
(4) 配置安全策略及规则
# 进入IPv4安全策略视图。
[Device] security-policy ip
[Device-security-policy-ip]
# 制订允许总裁办在任意时间通过HTTP协议访问财务数据库服务器的安全策略规则,其规则名称为president-database。
[Device-security-policy-ip] rule 0 name president-database
[Device-security-policy-ip-0-president-database] source-zone president
[Device-security-policy-ip-0-president-database] destination-zone database
[Device-security-policy-ip-0-president-database] source-ip president
[Device-security-policy-ip-0-president-database] destination-ip database
[Device-security-policy-ip-0-president-database] service web
[Device-security-policy-ip-0-president-database] action pass
[Device-security-policy-ip-0-president-database] quit
# 制订只允许财务部在工作时间通过HTTP协议访问财务数据库服务器的安全策略规则,其规则名称为finance-database。
[Device-security-policy-ip] rule 1 name finance-database
[Device-security-policy-ip-1-finance-database] source-zone finance
[Device-security-policy-ip-1-finance-database] destination-zone database
[Device-security-policy-ip-1-finance-database] source-ip finance
[Device-security-policy-ip-1-finance-database] destination-ip database
[Device-security-policy-ip-1-finance-database] service web
[Device-security-policy-ip-1-finance-database] action pass
[Device-security-policy-ip-1-finance-database] time-range work
[Device-security-policy-ip-1-finance-database] quit
# 制订禁止市场部在任何时间通过HTTP协议访问财务数据库服务器的安全策略规则,其规则名称为market-database。
[Device-security-policy-ip] rule 2 name market-database
[Device-security-policy-ip-2-market-database] source-zone market
[Device-security-policy-ip-2-market-database] destination-zone database
[Device-security-policy-ip-2-market-database] source-ip market
[Device-security-policy-ip-2-market-database] destination-ip database
[Device-security-policy-ip-2-market-database] service web
[Device-security-policy-ip-2-market-database] action drop
[Device-security-policy-ip-2-market-database] quit
# 激活安全策略规则的加速功能。
[Device-security-policy-ip] accelerate enhanced enable
[Device-security-policy-ip] quit
https://www.h3c.com/cn/d_202208/1668905_30005_0.htm#_Toc111452327
升个级吧,升级之后就可以了,用安全策略好一点。域间策略不常用,最新版本https://www.h3c.com/cn/d_202412/2328130_30005_0.htm
版本:Version 7.1.064, Release 9510P05 ;这个版本无法使用security-policy 命令,只能使用object-policy
升个级吧,升级之后就可以了,用安全策略好一点。域间策略不常用,最新版本https://www.h3c.com/cn/d_202412/2328130_30005_0.htm
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
版本说:Version 7.1.064, Release 9510P05 这个版本无法使用security-policy 命令,只能使用object-policy