概述:例如:现在有4个单位,都有公网IP,
需求:1这4个单位在防火墙上做端口映射,公网地址加端口号进行内外网硬盘录像机映射。
2 将这4个单位的监控信息接入到某省级平台上(监控平台IP:如1.1.1.1),需配置ip访问安全策略
问题:需求1 端口映射已完成,
怎么配置需求2 ??
(现在端口映射已成功,能上网的pc都能访问硬盘录像机。 如何才能只允许1.1.1.1这个地址访问)
(0)
最佳答案
可以配置acl,只允许1.1.1.1可以访问硬盘录像机,然后在安全策略下调用,类似
acl advanced 3333
rule 0 permit ip source 1.1.1.1 0 destination 2.2.2.2 0
然后在域间调用
zone-pair security source XXX destination XXX
packet-filter 3333
(0)
第二点没懂,要做什么样的策略?能具体说下不?
(0)
现在是任意上网PC都能访问,目的是不让任意上网PC访问
现在是任意上网PC都能访问,目的是不让任意上网PC访问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在防火墙域间调用?不用在接口下配置吗?还是只在全局下配置上述命令就可以? 这个不是很清楚。。