|
|
防火墙配置:
security-policy
rule name deny_PC1_to_web
source-zone trust
destination-zone untrust
source-address 10.10.10.1 mask 255.255.255.255
destination-address 20.20.20.1 mask 255.255.255.255
action deny
rule name log_internet
policy logging
session logging
traffic logging enable
action permit
firewall defend time-stamp enable
firewall defend route-record enable
firewall defend tracert enable
firewall defend icmp-redirect enable
firewall defend action discard
firewall blacklist enable
firewall blacklist item source-ip 10.20.20.20
|
|