老师好:单位出口防火墙是SecPath F5010,上级领导要求需要实现如下配置:
inside_to_outside extended permit tcp any host <DNS解析IP> eq 53
内部服务器可以访问市里域名解析服务器IP和端口,那么对于我单位的华三防火墙来说,我是创建ACL,还是直接写两个域见访问策略?(内部服务器在trust,域名解析服务器在untrust)
感觉写个域间安全策略可以实现吗?请老师指导下
(0)
最佳答案
哪个版本的防火墙,V5的才做域间策略,V7都配置安全策略了
(0)
Version 7.1.064,我就是想请教下,是不是写安全策略,tru-untru不就可以实现?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,里面可以配置源目地址,最后加上action pass