内部版本D022以后,安全策略和包过滤策略对象策略不能同时生效
在web配置的域间策略为安全策略,需要在命令行检查是否开启安全策略
开启命令为:
[FW]undo security-policy disable
注意如果设备有对象策略或者包过滤策略,需要将对象策略转换为安全策略,不然会造成对象策略丢失,目前只能将对象策略转换为安全策略,包过滤策略无法转换,转换步骤为:
1.升级到D022版本
2.通过security-policy switch-from object-policy命令将旧的配置文件startup.cfg转换为新的security.cfg
3.重启后完成转换