本文转自:https://blog.csdn.net/qq_22763255/article/details/105526447 关于Inter-interface和intra-interface: 要允许具有相同安全级别的接口之间的通信,或允许流量进入和退出同一接口,请在全局配置模式下使用same-security-traffic命令。 要禁用相同的安全流量,请使用此命令的no形式。 same-security-traffic permit {inter-interface | intra-interface}no same-security-traffic permit {inter-interface | intra-interface} inter-interface:允许具有相同安全级别的不同接口之间的通信。 intra-interface:允许进出同一接口的通信(这个一般是不建议开启的,一般用在如VPN流量) 使用指导: 允许相同安全接口之间的通信(由same-security-traffic inter-interface命令启用)提供以下好处: •您可以配置超过101个通信接口。如果为每个接口使用不同的级别,则每个级别只能配置一个接口(0到100)。•您可以允许流量在所有相同的安全接口之间自由转发,而无需访问列表。 same-security-traffic intra-interface命令允许流量从相同的接口进入和发出,这通常是不允许的。此功能可能对进入接口的VPN流量有用,随后会路由到同一接口。在......Read More>