老师好:SecPath F1000-AK1342配置安全策略,限制几个电脑IP不能访问服务器IP段,untrust到trust域做了两条策略,第一条策略是电脑IP访问服务器IP拒绝,第二条是untrust到trust域全放通。我的疑问是,防火墙执行策略是从上往下执行?还是从下网上执行?为啥最终第一条策略可以生效?
(0)
您好,从上到下匹配的,可以将第三条放到最前面,然后就可以了
(0)
第三条放到最前面,反而优先级最高,安全策略之前第一条不生效了
那为啥目前这样策略,IP限制也可以生效?按道理说执行到第3条又全放通了呀
第三条放到最前面,反而优先级最高,安全策略之前第一条不生效了
从上往下匹配,第一条生效,是因为匹配到了五元组条目
(0)
五元组条目?老师能详细说下吗
按道理说第三条又全放通了,为啥第一条可以生效?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明