一般情况下,防火做出口,防火墙域间策略配置完,就可以了。
(0)
最佳答案
您好,请知:
在防火墙中,优先匹配的的是security-policy ip,这个匹配过后再匹配zone-pair这个策略,举例如下:
假设有如下安全策略及域间策略:
1、安全策略:
Ip address object group 策略1
security-zone Trust
0 network host address 10.190.27.57
quit
security-policy ip
rule 56 name 123
action pass
source-zone Trust
destination-zone Untrust
source-ip 策略1
quit
域间策略:
acl number 2000
rule 0 permit source any
quit
zone-pair security source Trust destination Untrust
packet-filter 2000
quit
在进行安全策略转发时,先匹配security-policy ip,如果匹配不到再匹配zone-pair
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论