Всем доброго времени суток,
Просьба сильно не пинать - с junos до последнего времени опыта не было никакого.
Итак , разобрался с горем по полам как ограничивать трафик между интерфейсами через
set security policies from-zone ...
Но вот возник вопрос - правильный ли это подход?
Есть же возможность использовать
set set firewall family inet ... Ключевое слово в команде "firewall" на водит на мысль что для разграничения траффика нужно использовать как-раз его.
Так ли это?
P.S
У ASA есть возможность вставить строчку аccess-list_а в любое место.
Есть ли подобная возможность у junos - insert новую policies между двумя существующими?
Заранее благодарен за ответы.