hcl security-policy ip 跳不出这条命令

LuxOvO 2020-09-17 06:59:41

--------------------------------------
1.项目拓扑图
安全区域配置如图1-1所示。



PcA IP:192.168.0.100/24 FW IP 192.168.0.1/24 接口 G1/0/1
图1-1 安全区域配置
2.项目实训环境准备
一台防火墙SecPath,一台PC(HCL 软件中选 host添加)。
任务 配置防火墙使得两台主机互通
(1) 按照图1-1要求,配置主机IP地址,配置防火墙名称和一个接口IP地址。
<H3C>sys //进入系统视图,注意前面<>变成[]
[H3C]sysname FW //配置防火墙名称
[FW]

配置接口IP地址
[FW]interface GigabitEthernet1/0/1 //进入该接口视图
ip address 192.168..1 255.255.255.0
quit
// disp current-configuration interface GigabitEthernet 1/0/1 该命令查看相应接口的配置信息。

(2) 配置安全区域。
显示防火墙区域:

[FW]disp security-zone //查看安全域命令
Name: Local
Members:
None

Name: Trust
Members:
None

Name: DMZ
Members:
None

Name: Untrust
Members:
None

Name: Management
Members:



将配置的接口G 1/0/1加入Management区域:

[FW] security-zone name Management //进入安全域视图
import interface GigabitEthernet1/0/1
quit
(3) 验证连通性:
PCA piing FW
Ping 192.168.0.1
查看结果不通

为什么会不通呢?我们看一下当前配置会发现默认规则没有配置t。
(4) 更改安全策略默认规则并再次验证连通性。
[FW]security-policy ip //进入安全策略视图
rule 1 name guanli //定义规则guanli,1为ID,有唯一性。
action pass //定义动作为通过
source-zone Management //定义源安全域
destination-zone Local //定义目标安全域
quit


验证连通性:
PCA piing FW
Ping 192.168.0.1


*------------------------------------------------------


我照着这个案例来做 但是 没有security-policy ip这个命令,是我哪出问题了吗
...全文
5383 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
LuxOvO 2020-09-18
  • 打赏
  • 举报
回复
是我的hcl版本太低了吗
Iforgetmyid 2020-09-18
  • 打赏
  • 举报
回复
引用 2 楼 LuxOvO 的回复:
是我的hcl版本太低了吗
我没用过模拟器,都是实战。不过应该是的。
Iforgetmyid 2020-09-17
  • 打赏
  • 举报
回复
说明你用的HCL不支持安全策略。

3,812

社区成员

发帖
与我相关
我的任务
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
  • 交换及路由技术社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧