security-policy ip
rule 1005 name LeSuo
logging enable
counting enable
rule 1001 name local-untrust
action pass
counting enable
source-zone Local
destination-zone Untrust
rule 1002 name trust-untrust
action pass
counting enable
source-zone Trust
destination-zone Untrust
rule 1003 name untrust-local
action pass
counting enable
source-zone Untrust
destination-zone Local
rule 1004 name untrust-trust
action pass
counting enable
source-zone Untrust
destination-zone Trust
rule 1000 name any
logging enable
counting enable
#
请问防火墙配置安全策略时配置了多条安全规则,在过略数据的时候,是按照配置rule的先后顺序过略数据的,还是按照rule的序号从小到大过略数据的?
(0)
最佳答案
您好,请知:
安全策略的匹配跟rule没有关系,rule的id只是一个标识。
安全策略的匹配是从上到下的,可以根据情况调整安全策略上下的顺序。
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论