M9008S配置域间策略规则rule报文无法命中该规则,将该规则rule提前到域间策略前部后就能正常命中了,域间策略下并未配置drop相关策略,配置了域间加速(accelerate)功能,这个是什么问题啊,难道是防火墙有bug。
(0)
最佳答案
域间策略匹配是有顺序的,先明细再模糊,相同源安全目的安全域的策略,先匹配前面的再匹配后面的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果您是使用object-policy 配置策略的,可以在命令上输入debugging object-policy packet IP ACL 3xxx,3xxx输入对应的源或者目的,如果使用的是security-policy 配置域间策略,命令行输入debugging security-policy packet ip acl 3xxx.查看您的源地址和目的地址匹配了哪个策略。