之前的版本域内可以转发,但今天升级到Release 9660P52后,域内不再支持转发,查看了命令手册试图开启域内默认转发,但没有该命令,只能手动创建trust到trust才能实现trust域内多个接口互通。
版本操作手册上说:
对于同一安全域内接口间的报文,若设备上不存在当前域到当前域的域间策略,则设备缺省会将其丢弃,可以通过配置安全域内接口间报文处理的缺省动作允许或拒绝其通过。
(1) 进入系统视图。
system-view
(2) 配置同一安全域内接口间报文处理的缺省动作。
¡ 配置缺省动作为允许。
security-zone intra-zone default permit
¡ 配置缺省动作为拒绝。
undo security-zone intra-zone default permit
缺省情况下,同一安全域内报文过滤的缺省动作为拒绝。
实际操作中,输入该命令后无对应命令。
[LGW_FW1_SM]security-zone ?
name Specify the security zone name
只有这一行提示。
H3C Comware Software, Version 7.1.064, Release 9660P52
DEVICE_NAME : SecPath F100-C-A2
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
OKOK,知了里面没有厂家的人是么。。