局点的M9000防火墙存在any策略,已经将any策略挪到了明细策略的底部,但是还是有会话匹配到any策略。并且分析会话,发现会话源、目的地址
、端口、协议、都是包含在明细策略中的。
问:如果此会话从链接至今,没有中断老化过,那是否能够匹配到顺序排在前列的明细策略?还是会继续匹配底部的any策略?
如果有类似的文档案例的话,麻烦各位大神给个链接地址,学习一下。
(0)
最佳答案
您好,肯定是明细优先,你看下是否配置错了
(0)
现在的问题是:如果有一条业务会话从来没有中断过,从一开始就是匹配的any策略,那么我改变明细策略和any策略的顺序排列会影响这条业务会话所匹配的策略吗?
从上到下匹配的,检查下策略的配置吧
(0)
防火墙报文转发的流程 看看吧
现在的问题是:如果有一条业务会话从来没有中断过,从一开始就是匹配的any策略,那么我改变明细策略和any策略的顺序排列会影响这条业务会话所匹配的策略吗?
既然有any,首先业务肯定是通过的,但是是通过哪个策略过的,匹配顺序是从上到下的顺序去匹配
也就是说 不管这个条业务会话是否中断过,只要相对应的明细策略排序是在any策略之前的,那他就会去匹配相对应的明细策略吗。
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_SecPath_Comware_V7-4778/?CHID=781146
防火墙报文转发的流程 看看吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在的问题是:如果有一条业务会话从来没有中断过,从一开始就是匹配的any策略,那么我改变明细策略和any策略的顺序排列会影响这条业务会话所匹配的策略吗?