juniper SRX240增加区域,并将接口放进去ge-0/0/11.0,开放所有服务和协议


新建一个区域untrust55,并将接口放进去ge-0/0/11.0,开放所有服务和协议

[edit security zones]

root@SRX240# edit security-zone untrust55 


[edit security zones security-zone untrust55]

root@SRX240# set interfaces ge-0/0/11.0 


[edit security zones security-zone untrust55]

root@SRX240# set host-inbound-traffic system-services all 


[edit security zones security-zone untrust55]

root@SRX240# set host-inbound-traffic protocols all 


[edit security zones security-zone untrust55]

root@SRX240# 



安全区内必须有物理接口才会有实际意义,每一个安全区同时可以包含多个

物理接口,但每一个物理接口同时只能属于一个安全区。


你可能感兴趣的:(接口,新建,安全区)