Kyon 发表于 2013-9-2 22:20:21

配置zone间策略

a)使用mqc定义策略
config#ip access-list extended dmz-external
permit````
config#class-map tyep inspect dmz-external
   cmap#match access-group dmz-external
       cmap#   match prtocol icmp
        config#          policy-map type inspect any-external
        class dmz-extrnal
        inspect
                                        internal1-internal2
b)挂接zone间策略
config#zone-pair security d-e source dmz destination external
                           
config-sec-zone-pair#serice-policy type inspect any-external
Easyinlab Welcome

庄歪 发表于 2013-9-5 14:38:20

{:6_285:}
页: [1]
查看完整版本: 配置zone间策略