H3C防火墙区域访问规则

问题、华三防火墙最新产品,对接口直接访问是不允许的 无法ping通


第一步、定义区域

security-zone name local

security-zone name trust

security-zone name untrust

#

第二步、定义区域中的接口

security-zone name Trust
 import interface GigabitEthernet1/0/1
 import interface GigabitEthernet1/0/2

#

第三步、定义acl

acl basic 2000
 rule 0 permit source any

#

第四步、定义区域访问规则

zone-pair security source Trust destination Any
 packet-filter 2000




本文出自 “马广杰――博客” 博客,谢绝转载!

你可能感兴趣的:(防火墙,Security,source)