AR500, AR510, AR531, AR550, AR1500, AR2500 V200R010 配置指南-安全(命令行)

创建安全域间

创建安全域间

背景信息

任何两个安全区域都构成一个安全域间(Interzone),并具有单独的安全域间视图,大部分的防火墙配置都在安全域间视图下配置。配置了防火墙的功能后,设备对这两个安全区域之间发生流动的数据进行检查。

安全域间的数据流动具有方向性,包括入方向(inbound)和出方向(outbound)。
  • 入方向:数据由低优先级的安全区域向高优先级的安全区域传输。
  • 出方向:数据由高优先级的安全区域向低优先级的安全区域传输。

操作步骤

  1. 执行命令system-view,进入系统视图。
  2. 执行命令firewall interzone zone-name1 zone-name2,创建安全域间。

    创建安全域间必须指定两个已存在的安全区域。