2、式。 一:命令行模式先要把对应的接口划入到对应的zone,如我们的拓扑图所示。QYTANG(config)# int e0/1QYTANG(config-if-eth0/1)# zone l2-trust QYTANG(config-if-eth0/1)# no shutdown QYTANG(config-if-eth0/1)# exit QYTANG(config)# int e0/2QYTANG(config-if-eth0/2)# zone l2-untrust QYTANG(config-if-eth0/2)# no shutdown 现在我们需要在两边的路由器上配置
4、要放行的地址的范围。QYTANG(config)# address trust-address QYTANG(config-addr)# range 10.1.1.0 10.1.1.255QYTANG(config-addr)# exitQYTANG(config)# address untrust-addressQYTANG(config-addr)# range 10.1.1.0 10.1.1.255QYTANG(config-addr)# exit在对应的规则里面放行上面自己定义的地址。QYTANG(config)# rule id 2 Rule id 2 is crea