在hcl模拟器中防火墙网页上配置了的地址池对象组,内容仅为两个IP地址(属于服务器的)和物理机不同网段,在配置安全策略中引用了,但是物理机还是能ping通192.168.1.0网段的地址如192.168.1.101
物理机连接防火墙,防火墙连接路由器,路由器连接交换机,交换机下联终端
(0)
安全策略呢??截图截一半?? 用命令行dis cu 直接可以看到配置的策略
action pass在华三这里是通过,不是丢弃。所以你的安全策略是放行的,没有拒绝。
(1)
# security-policy ip rule 0 name allow_inel action pass source-zone Trust destination-zone Untrust rule 1 name Allow_Server action pass source-zone Untrust destination-zone Trust destination-ip icmp destination-ip-host 192.168.1.2 destination-ip-host 192.168.1.10 destination-ip-host 192.168.1.11 destination-ip-host 192.168.1.254 service icmp-address-mask # return
回复不能用图片 评论区里有
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
已更新评论。