首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Netscreen防火墙接口上的默认管理状态是什么?

Netscreen防火墙接口上的默认管理状态是什么?
EN

Server Fault用户
提问于 2010-09-06 20:13:33
回答 1查看 1.5K关注 0票数 1

换句话说,命令:unset interface ethernet1/1 ip manageable是多余的吗?

我在想,出于安全考虑,Netscreen可能只支持mgt端口上的管理,但我在Netscreen手册中找不到这方面的任何参考。实际上,我甚至在Juniper屏幕OS指南中找不到对“可管理的”命令的引用:http://www.juniper.net/techpubs/software/screenos/screenos5x/screenos5xidp1/CLI_5.0.0-IDP1.pdf

我正在查看的配置文件将有一个命令,如下所示:

set interface ethernet1/1 manage-ip XXX.XXX.XXX.XXX

然后

代码语言:javascript
复制
unset interface ethernet1/1 ip manageable

我知道第一个命令将在该接口上设置管理端口的ip,但我不确定是否需要下一个命令,因为稍后我看到net执行了如下操作:

代码语言:javascript
复制
set interface ethernet1/1 manage ping
set interface ethernet1/1 manage ssh
set interface ethernet1/1 manage snmp
set interface ethernet1/1 manage ssl

.我不知道如果默认启用了接口上的管理,他们为什么要这么做呢?但是,如果默认情况下它没有启用,那么为什么还要使用"unset“命令呢?

如果这取决于Netscreen设备的不同,请让我知道,这样我可以更具体。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2010-09-12 19:22:47

我在第37页的ScreenOS 6.3行政手册中找到了这个小宝石:

当将接口绑定到信任和V1-信任区域以外的任何安全区域时,默认情况下将禁用所有管理选项。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/178562

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档