防火墙接口下面可以下发ACL吗?用来限制内网用户访问外网服务器
要限制内网用户访问外网服务器
(0)
最佳答案
防火墙可在三层接口调用acl。
但防火墙更推荐使用安全策略/域间策略来实现。
另外限制内网用户能否访问特定服务器取决于是否有对应服务器特征。
如用户访问的一个小众游戏网站,因此这个网站服务器ip地址是固定的,则通过常规的ip五元组。也就是目标地址方式限制住。
但如果内网用户访问的如爱奇艺等顶级ICP提供的就无法实现。一般都是通过行为管理来实现。
(0)
暂无评论
您好,请知:
可以下发ACL到端口的。
但是由于是防火墙,可以在安全策略或域间策略内实现限制。
当然如果为了限制访问某网站或服务器,可以使用上网行为管理、URL的特征库来实现。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论