一个小办公网络中,员工只有上外网的需求,现在咱H3C防火墙上的安全策略是 trust any 到 untrust any permit untrust any 到 trust any permit 。 如何可以让防火墙上的安全策略不这么宽, 细化些? 可以怎么写呢?
一个小办公网络中,员工只有上外网的需求,现在咱H3C防火墙上的安全策略是 trust any 到 untrust any permit untrust any 到 trust any permit 。 如何可以让防火墙上的安全策略不这么宽, 细化些? 可以怎么写呢?
(0)
最佳答案
trust 到 untrust
放行内网地址所需要上网的网段
untrust 到 trust
一般放行一些需要端口映射的地址,其余都不放行。
(0)
那防火墙我一个1网段和4网段,我内到外trust 1和4 untrust any permit这样。 外到内untrust 到 trust 要写针对1和4 的双向策略吗?
外到内不要放行
细化你根据自己的需求调整就行啊、
比如你只想用户能上外网、
那就trunst-Untrust、不让访问本地 就不加trunst-local就行了啊、
不要any就行
(0)
写细一点是这样写、你不做映射的话、外网一般untrust-trust可以不放的、要映射的话、在un-tr之间写详细地址rule 3 pass destination-ip server_172.16.1.37 service Server_172.16.1.37_port
那防火墙我一个1网段和4网段,我内到外trust 1和4 untrust any permit这样。 外到内untrust 到 trust 要写针对1和4 的双向策略吗?
写细一点是这样写、你不做映射的话、外网一般untrust-trust可以不放的、要映射的话、在un-tr之间写详细地址rule 3 pass destination-ip server_172.16.1.37 service Server_172.16.1.37_port
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
外到内不要放行