华为乾坤-配置安全区域缺省模板(仅V600版本AR设备)

时间:2025-02-17 11:36:15

配置安全区域缺省模板(仅V600版本AR设备)

表1 ConfigSecurityZone模板参数解释

参数名称

类型

取值范围

参数解释

name

String

1~32

安全区 域名 称。不建议使用空格或特殊字符,大小写敏感。

此字段创建后不可修改,修改此参数将导致配置下发失败。

id

Integer

0~999

安全区域ID。

description

String

0~64

安全区域描述。不建议使用空格或特殊字符,大小写敏感。

priority

Integer

1~100

安全区域优先级。缺省情况下,设备上存在以下安全区域无需创建、不可删除且不可修改优先级。

  • 本地区域(local),优先级为100。
  • 受信区域(trust),优先级为85。
  • 非军事化区域(dmz),优先级为50。
  • 非受信区域(untrust),优先级为5。

interface_name

String

接口类型包括10GE口、GE口、MEth口、Tunnel口。

接口加入区域。

下发到设备的命令:

firewall zone name name id id
 description description
 set priority priority
 add interface interface_name
support.huaweicloud.com/qiankuncmn-qiankuncs/toctopics/zh-cn_topic_0000002159327081.html