华三防火墙是否支持设置禁止境外地址访问内部业务的安全策略呢,需要如何配置
(0)
最佳答案
有的,需要看墙的型号,部分墙使用D090分支版本,可以做关于境外ip的限制,
具体型号可以联系400看看有没有版本。
(0)
您好,请问这个版本是近2年的版本吗
好的 ,辛苦,那感觉这个版本没有这个功能
需要获取境外地址库
是的,华三防火墙支持设置禁止境外地址访问内部业务的安全策略。您可以通过以下步骤配置: 1. **创建地址对象组**:首先,创建一个包含境外地址的地址对象组。这可以通过导入一个包含境外IP地址的文件来实现,或者手动添加地址范围。 2. **创建安全策略**:在安全策略中,创建一个规则,该规则将源地址设置为上述创建的境外地址对象组,目的地址设置为内部业务的地址,动作设置为“拒绝”或“丢弃”。 3. **启用安全策略**:确保安全策略已启用,并且在防火墙的配置中处于生效状态。 具体命令行配置示例如下: ```bash # 创建地址对象组,包含境外地址 object-group network ipv4 overseas-address network host 1.1.1.1 network subnet 2.2.2.0 24 exit # 创建安全策略,禁止境外地址访问内部业务 security-policy ip rule name overseas-block source-zone untrust destination-zone trust source-address overseas-address action drop quit ``` 请确保在配置前,您已经对防火墙的安全策略有充分的理解,以避免影响正常的网络通信。同时,定期更新境外地址列表,以确保策略的有效性。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 ,辛苦,那感觉这个版本没有这个功能