老師好:SecPath F1000-AK1342配置安全策略,限製幾個電腦IP不能訪問服務器IP段,untrust到trust域做了兩條策略,第一條策略是電腦IP訪問服務器IP拒絕,第二條是untrust到trust域全放通。我的疑問是,防火牆執行策略是從上往下執行?還是從下網上執行?為啥最終第一條策略可以生效?
(0)
最佳答案
您好,從上到下匹配的,可以將第三條放到最前麵,然後就可以了
(0)
第三條放到最前麵,反而優先級最高,安全策略之前第一條不生效了
那為啥目前這樣策略,IP限製也可以生效?按道理說執行到第3條又全放通了呀
第三條放到最前麵,反而優先級最高,安全策略之前第一條不生效了
從上往下匹配,第一條生效,是因為匹配到了五元組條目
(0)
五元組條目?老師能詳細說下嗎
按道理說第三條又全放通了,為啥第一條可以生效?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
從上往下的呀