3-华为防火墙:公共地址集安全策略匹配顺序

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了3-华为防火墙:公共地址集安全策略匹配顺序相关的知识,希望对你有一定的参考价值。

一、实验拓扑:
技术分享图片
二、实验要求:

三、命令部署:
1、手工调整策略之间的优先级:
[SRG-policy-interzone-trust-untrust-outbound]policy 0
[SRG-policy-interzone-trust-untrust-outbound]policy 1
[SRG-policy-interzone-trust-untrust-outbound]policy move 1 before 0
[SRG-policy-interzone-trust-untrust-outbound]display this
policy interzone trust untrust outbound
policy 1 //1排在了0前边
policy 0
2、开启自动排列:
[SRG-policy-interzone-trust-untrust-outbound]undo policy 0
[SRG-policy-interzone-trust-untrust-outbound]undo policy 1
[SRG-policy-interzone-trust-untrust-outbound]policy create-mode auto-sort enable
[SRG-policy-interzone-trust-untrust-outbound]policy 2
[SRG-policy-interzone-trust-untrust-outbound-2]policy 5
[SRG-policy-interzone-trust-untrust-outbound-5]policy 7
[SRG-policy-interzone-trust-untrust-outbound]display this
policy interzone trust untrust outbound
policy create-mode auto-sort enable
policy 2
policy 5
policy 7

以上是关于3-华为防火墙:公共地址集安全策略匹配顺序的主要内容,如果未能解决你的问题,请参考以下文章

华为USG2200防火墙配置问题

华为防火墙应用控制怎么设置自定义应用策略

华为防火墙安全策略的详细介绍

华为USG 地址映射问题

2-华为防火墙:安全策略分类

华为防火墙NAT策略及配置详解