网络》》防火墙






多通道

ftp原理




》》查看会话表

》》display firewall session table

csharp 复制代码
# 创建安全区域(预定义区域如trust、untrust、dmz通常已存在)
firewall zone [name zone-name]
# 示例:
firewall zone name xxx
# 设置区域优先级(1-100,数字越大优先级越高)
set priority 70
# 默认优先级:trust=85,untrust=5,dmz=50

# 方法1:在区域视图中添加接口
firewall zone trust
add interface GigabitEthernet 0/0/1

# 方法2:在接口视图中配置
interface GigabitEthernet 0/0/1
zone trust


# 配置区域间访问  安全策略
# 创建安全策略允许区域间访问
security-policy
rule name permit_trust_untrust
source-zone trust
destination-zone untrust
source-address 192.168.1.0 mask 255.255.255.0
destination-address 192.168.2.0 mask 255.255.255.0
# 服务类型
service http icmp
# 设置动作
action permit




ASPF



相关推荐
SkyWalking中文站2 小时前
认识 Horizon UI · 1/17:SkyWalking 新一代可观测性控制台
运维·前端·监控
雪梨酱QAQ5 小时前
Kubeneters HA Cluster部署
运维
江华森10 小时前
Spring Cloud 微服务全栈实战:从 Eureka 到 Docker Compose 一文贯通
运维
江华森10 小时前
Matplotlib 数据绘图基础入门
运维
江华森10 小时前
NumPy 数值计算基础入门
运维
乘云数字DATABUFF4 天前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
荣--6 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森6 天前
动手实战学 Docker — 从零到集群编排完全指南
运维
Avan_菜菜7 天前
FRP 内网穿透完整实战:从 HTTP 映射到 HTTPS 自签代理
运维·nginx·https
SelectDB8 天前
Litefuse 开源并推出单进程轻量模式,25 秒就能跑起来的 Agent 可观测与评估平台
运维·后端·自动化运维