为了便于调测,需要在命令行配置老版本V7防火墙any TO any全通策略,为节省时间,可以直接粘贴下面配置。
新版本V7防火墙安全策略:
zone-pair security source Any destination Any
object-policy apply ip any
老版本V7防火墙域间策略:
object-policy ip any
rule 0 pass
zone-pair security source Any destination Any
object-policy apply ip any

老版本V5防火墙域间策略:
直接放通管理网,通过MGMT进行升级
object network range any_add
range 192.168.0.0 255.255.255.0
object service any_server
service tcp
#
interzone source Local destination Management
rule 0 permit
source-ip any_add
destination-ip any_add
service any_server
rule enable
#