guaxi300 发表于 2017-10-7 21:25:59

思科防火墙模块做域间策略时,如何理解是需要在哪个域间接口下放通?(用acl来放通)

小弟最近在学习思科6509上配置防火墙模块,是比较老的版本了(Version 4.0(15))。看了学习视频,但是突然对域间做放通策略很疑惑。(视频中讲解的和我在现网中看到的不太一样)
在视频中,老师只是简单的介绍了,如果从低优先级访问高优先级的区域,那么就要在低优先级接口的in方向做策略放通。(我本人是这样理解的:根据数据流的源ip地址,确认是哪个区域,然后就在相应的区域下放通)
但是我在现网中发现,如果我按照上面理解,那么它的配置正好跟我理解的相反。不知道是我理解错了?这样做数据也可以?还是说这样的数据做完了根本不生效,是以前的垃圾配置?
跪求大神解惑啊。

guaxi300 发表于 2017-10-8 15:34:49

{:6_267:}{:6_267:}{:6_267:}{:6_267:}

guaxi300 发表于 2017-10-8 15:35:21

{:6_267:}{:6_267:}{:6_267:}{:6_267:}

q466265670 发表于 2017-12-27 09:27:52

学习学习
页: [1]
查看完整版本: 思科防火墙模块做域间策略时,如何理解是需要在哪个域间接口下放通?(用acl来放通)