现在组网是这样的,10508交换机-天融信透明防火墙-华为核心交换机。
10508交换机和华为核心交换机通过BGP协议进行路由交换,防火墙如果要写安全策略,是否需要单独为BGP协议写一条放通策略,如果是,需要怎么写呢?
(0)
最佳答案
正常来说新建一条:源目安全域ANY,源目地址ANY,服务对象:BGP
或者新建BGP端口服务对象并调用该对象:
tcp 源端口 0-65535,目的端口179;
tcp 源端口 179,目的端口0-65535;
最后调用新建服务器对象,将该条安全策略优先级设置为最高,
放通其他明细IP策略
(0)
客户这里网络要求比较严格,不给any,需要怎么改这条策略呢
这个策略是单纯的对BGP协议全放通,也是最保险的策略。如果要明细肯定不保险,万一哪两个IP之间没放通,那就完蛋了,如果非要明细,那让客户统计完全哪些IP之间需要建立BGP涩,把源目都加上对应的明细的地址对象,多简单的事
两台交换机的ip放通
(0)
也就是说不需要为BGP的协议号单独写放通策略,给两端对接的 IP放通就好了对吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个策略是单纯的对BGP协议全放通,也是最保险的策略。如果要明细肯定不保险,万一哪两个IP之间没放通,那就完蛋了,如果非要明细,那让客户统计完全哪些IP之间需要建立BGP涩,把源目都加上对应的明细的地址对象,多简单的事