当前位置:   article > 正文

ensp之防火墙安全策略简单实验_ensp防火墙的安全策略指令

ensp防火墙的安全策略指令

  1. 1.配置IP地址
  2. int gi 1/0/0
  3. ip add 192.168.1.1 24
  4. int gi 1/0/1
  5. ip add 9.9.9.1 24
  6. 2.划分安全区域
  7. #将用户区域划分高优先级区域
  8. #服务器区域划分为中等优先级区域
  9. firewall zone trust
  10. add interface GigabitEthernet1/0/0 #将接口加入高优先级区域
  11. firewall zone untrust
  12. add interface GigabitEthernet1/0/1 #将接口加入中等优先级区域
  13. 3.配置安全策略
  14. security-policy
  15. rule name security #创建策略 名为security
  16. source-zone trust #匹配该策略的源区域
  17. destination-zone untrust #目标区域
  18. service http #配置匹配该策略的端口为80
  19. action permit #动作为允许
  20. #这里没配置源目IP段默认就是所有,即只要在trust 且目标是untrust 的任意ip且端口是80即可。

测试页面。

且能在防火墙看到会话表。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/593672
推荐阅读
相关标签
  

闽ICP备14008679号