service 1
tcp dst-port 8191 src-port 0 65535 timeout 3600
tcp dst-port 8192 src-port 0 65535 timeout 3600
山石防火墙的配置现在要转成华三
(0)
最佳答案
您好,参考
# 创建高级ACL 3000,用于匹配TCP目的端口8191
acl number 3000
rule 5 permit tcp destination-port eq 8191
# 创建高级ACL 3001,用于匹配TCP目的端口8192
acl number 3001
rule 5 permit tcp destination-port eq 8192
说明:ACL 3000/3001 分别精准匹配原规则中的两个目的端口,“permit tcp” 表示允许 TCP 协议。
# 进入安全策略配置视图
security-policy
rule name permit_tcp_8191 # 策略名称,自定义
source-zone trust # 源区域(根据实际修改)
destination-zone untrust # 目的区域(根据实际修改)
source-address any # 允许任意源地址(对应原src-port 0-65535的任意源)
destination-address any # 允许任意目的地址
service acl 3000 # 关联ACL 3000(匹配8191端口)
action permit # 动作:允许
tcp-timeout 3600 # 超时时间3600秒(对应原配置)
rule name permit_tcp_8192 # 第二个策略,匹配8192端口
source-zone trust
destination-zone untrust
source-address any
destination-address any
service acl 3001 # 关联ACL 3001(匹配8192端口)
action permit
tcp-timeout 3600
山石配置项 | 华三对应配置 | 说明 |
---|---|---|
tcp dst-port 8191 | acl 3000 rule permit tcp destination-port eq 8191 | 匹配 TCP 目的端口 8191 |
tcp dst-port 8192 | acl 3001 rule permit tcp destination-port eq 8192 | 匹配 TCP 目的端口 8192 |
src-port 0 65535 | source-address any + 不限制源端口 | 允许任意源端口和源地址 |
timeout 3600 | tcp-timeout 3600 | TCP 会话超时时间 3600 秒 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论