网络》》防火墙






多通道

ftp原理




》》查看会话表

》》display firewall session table

csharp 复制代码
# 创建安全区域(预定义区域如trust、untrust、dmz通常已存在)
firewall zone [name zone-name]
# 示例:
firewall zone name xxx
# 设置区域优先级(1-100,数字越大优先级越高)
set priority 70
# 默认优先级:trust=85,untrust=5,dmz=50

# 方法1:在区域视图中添加接口
firewall zone trust
add interface GigabitEthernet 0/0/1

# 方法2:在接口视图中配置
interface GigabitEthernet 0/0/1
zone trust


# 配置区域间访问  安全策略
# 创建安全策略允许区域间访问
security-policy
rule name permit_trust_untrust
source-zone trust
destination-zone untrust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
# 服务类型
service http icmp
# 设置动作
action permit




ASPF



相关推荐
.柒宇.20 小时前
AI掘金头条项目部署实践指南
linux·运维·python·fastapi
budingxiaomoli20 小时前
多机部署,负载均衡-LoadBalancer
运维·spring cloud·负载均衡
bzmK1DTbd20 小时前
Java游戏服务器:Netty框架的高并发网络通信
java·服务器·游戏
凯瑟琳.奥古斯特20 小时前
NAT原理及作用详解
网络·网络协议
JesseDev20 小时前
Docker lnmp环境快速搭建开箱即用
运维·docker·容器
网络工程小王21 小时前
【企业中小型网络架构设计】
网络
金牛IT21 小时前
Gogs 轻量级 Git 服务器搭建与使用
运维·服务器·git
不做无法实现的梦~21 小时前
linux怎么使用正点原子无线dap烧录器
linux·运维·postgresql
念一不念二21 小时前
VScode+云服务器
运维·服务器
vortex521 小时前
Kali Linux 磁盘扩容后内部分配完整教程
linux·运维