这份Juniper和山石策略配置对比,值得收藏!

简介: 这份Juniper和山石策略配置对比,值得收藏!


1.常规策略配置

Juniper SSG:

setpolicyid11from"Untrust"to"Trust""Any""Any""tcp3389"denylog setpolicyid11 setlogsession-init exit

hillstone:

ruleid1 actiondeny logpolicy-deny src-zone"untrust" dst-zone"trust" src-addr"Any" dst-addr"Any" service"tcp3389" exit

2.基于策略模式的VPN关联策略:

Juniper SSG:

setpolicyid9from"Untrust"to"Trust""KunShan""SuZhou""ANY"tunnelvpn"KunShan"id0x34pair-policy10log setpolicyid9 setlogsession-init exit setpolicyid10from"Trust"to"Untrust""SuZhou""KunShan""ANY"tunnelvpn"KunShan"id0x34pair-policy9log setpolicyid10 setlogsession-init exit

hillstone:

ruleid33 actiontunnel"KunShan" src-zone"trust" dst-zone"untrust" src-addr"SuZhou" dst-addr"KunShan" service"Any" exit ruleid34 actionfromtunnel"KunShan" src-zone"untrust" dst-zone"trust" src-addr"KunShan" dst-addr"SuZhou" service"Any" exit
相关文章
|
安全 网络协议 网络虚拟化
思科和华为网络设备命令对比,多维度,建议网络工程师收藏!
思科和华为网络设备命令对比,多维度,建议网络工程师收藏!
139 0
|
网络架构 iOS开发
网路系统规划与设计(CCNA)复习纲要 第二部分:思科设备配置命令
网路系统规划与设计(CCNA)复习纲要 第二部分:思科设备配置命令
126 0