请教下cloudos5.0的一个防火墙状态是未审计,是不是未开启审计的防火墙内的规则不会生效啊
(0)
是的,未审计状态里面的规则是不生效的,开启审计会同步当前配置的防火墙/服务链防火墙规则至设备,如果规则修改有误,可能会影响底层云主机的网络通信,导致相关业务中断。
(0)
H3C CloudOS 5.0中,防火墙状态显示“未审计”时,规则生效性需结合以下情况分析:
审计功能与规则生效的关系
已知版本问题(E5102H01及之前版本)
审计未开启的影响
vfirewall_consistency_check
未通过)。结论:
防火墙规则是否生效主要取决于配置是否成功下发到网络设备(如CAS),而“未审计”状态本身不直接阻止规则生效。但若因审计功能异常导致规则同步失败(如控制器与设备数据不一致),则规则可能未实际应用。建议优先通过规则优先级接口强制开启审计或升级版本,并检查对账结果(firewall-compare.csv
)确认一致性。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论