安全策略机有untrust到trust策略,现在加一条untrust 到local的策略,如何把untrust到trust 的策略移到untrust到trust策略的前面
(0)
最佳答案
V5没有安全策略功能
按顺序配置:按所需顺序重新配置策略(先配置untrust→local,再配置untrust→trust),系统按配置顺序生效。
规则顺序,可通过以下步骤实现:
查看当前规则顺序
display acl all
确认现有untrust→trust
策略的规则编号(如rule 10)。
调整规则优先级
V5 ACL规则按从小到大的顺序号执行,需将目标规则的序号调整为更小值:
acl number 3000 //进入对应ACL视图
undo rule 10 //删除原有规则
rule 5 permit ip source untrust destination trust //以更小编号重建规则
添加新策略
rule 10 permit ip source untrust destination local //新规则使用更大的编号
通过降低untrust→trust
规则的编号(如从10改为5),可使其优先于新添加的untrust→local
规则(编号10)执行。修改后需保存配置并验证策略生效顺序。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论