• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

关于V7安全设备命令行对象策略与Web安全策略显示不同步的公告

2018-07-25 发表
  • 0关注
  • 0收藏 3185浏览
王晗 九段
粉丝:24人 关注:0人

问题描述

【产品型号】

Comware V7平台所有防火墙设备、负载均衡设备以及入侵防御系统设备,具体型号以及版本见1

1 涉及设备版本号

产品型号

存在现象版本

M9006,M9010,M9014

F9131P01及之后

M9008-S

E9702P03及之后

SecBladeIV NGFW

E8514P06及之后

SecBladeIV NGFWS5500

E8513P04及之后

SecBladeIII NGFW

F8219P03及之后

F5080-D,F5060-D,F5030-D

A9601及之后

F5080,F5060,F5030

A9606P01及之后

F5040,F5020,F5010

F9320P02及之后

F1000-AK185,F1000-AK175,F1000-AK165,F1000-AK155,F1000-AK145,F1000-AK135,F1000-C-EI,F100-A-SI

A9323P03及之后

F1000-AK180,F1000-AK170,F1000-AK160,F1000-AK150,F1000-AK140,F1000-AK130,F1080,F1070,F1060,F1050,F1030,F1020,F1000-E-G2,F1000-A-G2,F1000-S-G2,F1000-C-G2,F100-E-G2,F100-A-G2,F100-E-EI,F100-A-EI

F9323P01及之后

F1000-AK125,F1000-AK115

F9514P02及之后

F1000-AK120,F1000-AK110,F1000-AK109,F1000-AK108,F1010,F1005,F100-M-G2,F100-S-G2,F100-C-G2,F100-C-EI,F100-C80-WiNet,F100-C60-WiNet

E9514P06及之后

SecBladeIV ADE

R8512P08及之后

SecBladeIII ADE

R8122P08及之后

L5000-E,L5080,L5060,L5030

A8501及之后

L5000-S,L5000-C

R8120P08及之后

L1000-E,L1000-M,L1000-S

R8117P08及之后

L1000-AK330,L1000-AK320,L1000-AK310,L1000-C

F8117P02及之后

H3C SecPath L100-C

A9501P02及之后

T9008-S

E9801P06及之后

SecBladeIV IPS

E8512P03及之后

T5080,T5060,T5030,T5000-S

A8501及之后

T5020,T5010

E8514P03及之后

T1080,T1060,T1050,T1030,T1020

E8514P03及之后

 

【问题描述】

在命令行上域间实例(zone-pair)引用对象策略后,Web界面“策略>安全策略>安全策略”未显示对应的规则。

原因分析

【原因分析】

上述新版本中:设备在Web页面仅支持安全策略(security-policy)配置以取代对象策略(object-policy)实现防火墙规则功能,设备在CLI界面同时支持安全策略、对象策略和包过滤策略,以保留老版本升级后的配置兼容性 。当多种策略同时配置时,安全策略优先生效,此时对象策略无效,包过滤策略有效;当配置security-policy disable后安全策略不再生效,对象策略和包过滤策略有效。

规避措施/解决方案

【规避措施/解决方案】

1、新设备上线:使用安全策略方式配置防火墙规则

2老版本设备升级至新版本后,设备软件有限支持将原对象策略自动转换为安全策

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作