防火墙F100-C-G5 才有路由模式需要配置哪些策略和防护策略
(0)
最佳答案
321上配置:(命令行安全策略部分仅供参考)
security-policy ip
rule 101 name Nei-Wai
description 内-外(上网流量)
action pass
logging enable
counting enable
source-zone Trust
destination-zone Untrust
rule 102 name Nei-Local
description 内-本设备(内部登录设备维护)
action pass
logging enable
counting enable
source-zone Trust
destination-zone Local
rule 103 name Local-Any
description 本设备-所有区域(设备自己主动发出流量)
action pass
logging enable
counting enable
source-zone Local
rule 104 name Wai-Local
description 外-本设备(外部登录设备维护,按需配置)
action pass
logging enable
counting enable
source-zone Untrust
destination-zone Local
service telnet
service ssh
service http
service https
rule 1000 name Any-Any
description 全通策略(明细策略完整的情况下,需要关闭此条策略)
action pass
disable
logging enable
counting enable
quit
再根据实际情况配置放行外到内的端口映射策略(有映射就加,没有的话请忽略),且优先级高于ID为1000的全通策略
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论