华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置微分段默认策略
配置微分段默认策略
操作步骤
- 配置未知EPG分组成员的访问控制策略
- 执行命令system-view,进入系统视图。
- 执行命令traffic-segment unknown-segment { permit | deny },配置未知EPG分组成员的访问控制策略。
缺省情况下,未知EPG分组成员的默认访问控制策略为permit,即允许未知EPG分组成员之间相互访问。
- 执行命令commit,提交配置。
- 配置EPG分组成员的默认访问控制策略
- 执行命令system-view,进入系统视图。
- 执行命令traffic-segment default-policy { permit | deny },配置EPG分组成员的默认访问控制策略。
缺省情况下,EPG分组成员的默认访问控制策略为deny,即所有EPG成员(包括EPG分组的组内成员、EPG分组的组间成员)都不能相互访问。
- 执行命令commit,提交配置。
- 配置EPG分组的组内成员的默认访问控制策略
- 执行命令system-view,进入系统视图。
- 执行命令traffic-segment same-segment { none | permit | deny },配置EPG分组的组内成员的默认访问控制策略。
缺省情况下,EPG分组的组内成员的默认访问控制策略为none,即不对EPG分组的组内成员进行访问控制。此时,设备按照EPG分组成员的默认访问控制策略对EPG分组的组内成员进行访问控制。
当EPG分组的组内成员的默认访问控制策略不为none时,EPG分组的组内成员按照配置的默认访问控制策略进行相互访问。
- 执行命令commit,提交配置。