赞
踩
1 防火墙接口默认(永远都是)属于local ,直连设备Ping 防火墙的接口也不能ping通,即使是配置了正确策略的情况下。需要在接口下开启,service-manage ping permit.
2 防火墙区域之间的访问都要配置策略,无论是从低优先级到高优先级还是从高优先级到低优先级。
3 接口下禁止具体的某一项应用(如Ping),在接口下输入:service-manage ping deny 。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。