没有NAT,没有VPN相关配置,就简单的放行配置的流量.
地址组配置如下,
#
object-group ip address dd
0 network subnet 172.30.10.0 255.255.255.0
#
object-group ip address WhiteList
0 network subnet 172.30.10.64 255.255.255.248
10 network subnet 100.100.100.0 255.255.255.0
策略配置如下,
security-policy ip
rule 1 name GWport
disable
logging enable
counting enable
service GWport
rule 0 name local-to-any
action pass
counting enable
source-zone local
rule 2 name Untrust-Trust
action pass
logging enable
counting enable
source-zone Untrust
destination-zone Trust
source-ip dd
destination-ip WhiteList
rule 3 name any-Local
action pass
logging enable
counting enable
destination-zone Local
source-ip WhiteList
rule 4 name Trust-Untrust
action pass
logging enable
counting enable
source-zone Trust
destination-zone Untrust
source-ip WhiteList
destination-ip dd
rule 5 name any
logging enable
counting enable
已经放行了100.100.100.0/24的流量,为什么还会产生一条100.100.100.130访问100.100.100.255的告警.访问广播地址要单独操作吗?
那位指导下,谢谢
(0)
最佳答案
大多数是100.100.100.130 8000 访问100.100.100.100 8000端口的,少数是6001.
地址组中的100.100.100.0/24这条包含了100.100.100.255了.
100.100.100.130访问100.100.100.255的告警是Trust-Untrust的访问,需要在object-group ip address dd的地址组中加上10 network subnet 100.100.100.0 255.255.255.0这条吗?
广播地址是fou还要单独配置一条放行策略,请指点怎么操作.谢谢,
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论