只允许访问baidu相关网址和特定域名,策略按照下图配置的,访问baidu不通。
目的就是想实现只访问baidu相关网址和指定一些域名,该如何操作?
SecPath ACG1000设备上联是出口边界防火墙,内网网关和DHCP在防火墙接口上做的,SecPath ACG1000如果配置全拒绝策略,会阻断DHCP、arp、dns等流量,导致内网客户端获取不到ip地址。
(0)
最佳答案
你把ACG放dhcp网关上层就行啊 把dns放通不就行了
(0)
可以的,把允许的放到上面,后面做拒绝
百度需要做ssl解密的
https://www.h3c.com/cn/d_202509/2647479_30005_0.htm
(0)
前面再加一下允许DNS解析的策略放行测试一下
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不行直接400吧