概述:例如:現在有4個單位,都有公網IP,
需求:1這4個單位在防火牆上做端口映射,公網地址加端口號進行內外網硬盤錄像機映射。
2 將這4個單位的監控信息接入到某省級平台上(監控平台IP:如1.1.1.1),需配置ip訪問安全策略
問題:需求1 端口映射已完成,
怎麼配置需求2 ??
(現在端口映射已成功,能上網的pc都能訪問硬盤錄像機。 如何才能隻允許1.1.1.1這個地址訪問)
(0)
最佳答案
可以配置acl,隻允許1.1.1.1可以訪問硬盤錄像機,然後在安全策略下調用,類似
acl advanced 3333
rule 0 permit ip source 1.1.1.1 0 destination 2.2.2.2 0
然後在域間調用
zone-pair security source XXX destination XXX
packet-filter 3333
(0)
第二點沒懂,要做什麼樣的策略?能具體說下不?
(0)
現在是任意上網PC都能訪問,目的是不讓任意上網PC訪問
現在是任意上網PC都能訪問,目的是不讓任意上網PC訪問
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
在防火牆域間調用?不用在接口下配置嗎?還是隻在全局下配置上述命令就可以? 這個不是很清楚。。