设备型号:H3C F1000-S-EI
目前防火墙策略是允许所有互联网地址访问内部资源,想加个源地址限制。如何做呢。
我做了个策略,但是无法应用到公网的物理接口下
traffic classifier deny163in operator and
if-match acl 3002 #
traffic behavior deny163in
filter deny #
qos policy deny163in
classifier deny163in behavior deny163in
#
acl number 3002
rule 75 permit ip source 1.85.6.2 0
rule 1000 deny ip
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果做域间策略,具体的命令能说下嘛