网络》》防火墙






多通道

ftp原理




》》查看会话表

》》display firewall session table

csharp 复制代码
# 创建安全区域(预定义区域如trust、untrust、dmz通常已存在)
firewall zone [name zone-name]
# 示例:
firewall zone name xxx
# 设置区域优先级(1-100,数字越大优先级越高)
set priority 70
# 默认优先级:trust=85,untrust=5,dmz=50

# 方法1:在区域视图中添加接口
firewall zone trust
add interface GigabitEthernet 0/0/1

# 方法2:在接口视图中配置
interface GigabitEthernet 0/0/1
zone trust


# 配置区域间访问  安全策略
# 创建安全策略允许区域间访问
security-policy
rule name permit_trust_untrust
source-zone trust
destination-zone untrust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
# 服务类型
service http icmp
# 设置动作
action permit




ASPF



相关推荐
Lsir10110_9 小时前
【Linux】进程信号(上半)
linux·运维·服务器
cur1es9 小时前
【UDP的报文结构】
网络·网络协议·udp·md5
开开心心就好10 小时前
发票合并打印工具,多页布局设置实时预览
linux·运维·服务器·windows·pdf·harmonyos·1024程序员节
惊讶的猫10 小时前
OpenFeign(声明式HTTP客户端)
网络·网络协议·http·微服务·openfeign
火车叼位10 小时前
脚本伪装:让 Python 与 Node.js 像原生 Shell 命令一样运行
运维·javascript·python
css趣多多10 小时前
add组件增删改的表单处理
java·服务器·前端
Sheep Shaun10 小时前
揭开Linux的隐藏约定:你的第一个文件描述符为什么是3?
linux·服务器·ubuntu·文件系统·缓冲区
野犬寒鸦10 小时前
从零起步学习并发编程 || 第七章:ThreadLocal深层解析及常见问题解决方案
java·服务器·开发语言·jvm·后端·学习
迎仔10 小时前
06-存储设备运维进阶:算力中心的存储管家
运维
心.c11 小时前
TCP协议深入解析
网络·网络协议·tcp/ip