设为首页收藏本站language 语言切换
查看: 2338|回复: 2
收起左侧

[分享] USG6000与USG5000的默认策略差异

[复制链接]
发表于 2014-6-6 16:45:55 | 显示全部楼层 |阅读模式
USG5000 两个接口都加入同一个安全区域trust,两个接口默认是通的,而在USG6000上,两个接口默认是不通的。
为什么呢?
因为USG6000 支持域内安全策略,缺省情况下, 跨接口访问是禁止的,需要开启域内访问策略
如下配置才能访问
security-policy
action default permit


security-policy
policy name 1
source zone trust
destination zone trust

转载自华为企业网论坛。
发表于 2017-8-8 17:22:37 | 显示全部楼层
我在ENSP这两个都设置了,为何两个安全域不能互PING ,只能一个ping通另一个
沙发 2017-8-8 17:22:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-2-19 09:32:21 | 显示全部楼层
防火墙感觉有点难
板凳 2019-2-19 09:32:21 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-10 16:46 , Processed in 0.056046 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表