防火牆加在路由器與三層核心之間,防火牆上下口分到trust與untrust區域,有安全策略,上網正常,但是想禁用一些IP訪問策略的話不生效,安全策略的匹配規則與添加有說明嗎?匹配原則是什麼?如何加策略
(0)
最佳答案
如果要禁止部分ip無法上網
可以新建一條安全策略trust與untrust區域,動作拒絕,源地址對象組裏添加需要禁止的ip地址
最後此條安全策略要移動至trust與untrust 允許動作之前。
安全策略通過指定源/目的安全域、源IP/MAC地址、目的IP地址、服務、應用、終端、用戶和時間段等過濾條件匹配出特定的報文,並根據預先設定的策略動作對此報文進行處理;若報文未匹配上任何策略,則丟棄該報文。當安全策略中未配置過濾條件時,則該策略將匹配所有報文。
安全策略會從上到下一次匹配,已經匹配中的流量不會再往下匹配
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論