安全策略機有untrust到trust策略,現在加一條untrust 到local的策略,如何把untrust到trust 的策略移到untrust到trust策略的前麵
(0)
最佳答案
V5沒有安全策略功能
按順序配置:按所需順序重新配置策略(先配置untrust→local,再配置untrust→trust),係統按配置順序生效。
規則順序,可通過以下步驟實現:
查看當前規則順序
display acl all
確認現有untrust→trust
策略的規則編號(如rule 10)。
調整規則優先級
V5 ACL規則按從小到大的順序號執行,需將目標規則的序號調整為更小值:
acl number 3000 //進入對應ACL視圖
undo rule 10 //刪除原有規則
rule 5 permit ip source untrust destination trust //以更小編號重建規則
添加新策略
rule 10 permit ip source untrust destination local //新規則使用更大的編號
通過降低untrust→trust
規則的編號(如從10改為5),可使其優先於新添加的untrust→local
規則(編號10)執行。修改後需保存配置並驗證策略生效順序。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論