#
zone-pair security source Trust destination Local
packet-filter 3000
packet-filter 2999
packet-filter 2000
防火墙域间策略中的packet-filter里面有好几个,想知道这个匹配顺序,然后如何调整匹配顺序?
(0)
最佳答案
按前后顺序
在防火墙域间策略中,packet-filter的匹配顺序遵循“先创建,先匹配”的原则。这意味着,较早创建的packet-filter规则会优先进行匹配。如果需要调整这些规则的匹配顺序,可以通过特定的命令来移动规则的位置。具体操作通常涉及使用防火墙的管理界面或命令行界面,执行命令以重新排序规则列表,从而使某些规则优先于其他规则进行匹配。调整后的规则顺序将直接影响到报文的处理流程,确保网络策略能够按照预期执行。
(0)
大佬,移动规则的位置的特殊命令是什么?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你试一下支持move命令吗?这个域间策略不一定支持,要安全策略才可以用move移动编号