咨询一下这些功能得白名单都有什么不一样呢?配置哪个可以不经过安全策略检查?
(0)
(0)
简单来说,不存在一个能跳过所有安全检查的“万能白名单”。H3C设备上不同的“白名单”功能,作用层级和生效范围完全不同。
要理解它们的区别,首先要明白防火墙处理流量的大致顺序:
你可以把“白名单”理解为能跳过某个特定检查环节的“快速通行证”,但它不能让你跳过所有环节。
最正确的方法是配置安全策略规则。
H3C防火墙的默认行为是“白名单机制”,即默认拒绝所有流量。因此,要让特定流量通过,就需要创建一条允许(permit) 规则。这本质上就是一种“白名单”配置。
Web界面:在“策略 > 安全策略”中新建一条规则,将“动作”设置为“允许”,并指定源/目的IP、服务等。
命令行:
(0)
暂无评论
system-view
security-policy
# 源IP 192.168.1.0/24 访问任意目的,跳过安全策略直接允许
ip-exempt source-address 192.168.1.0 mask 255.255.255.0
| 白名单类型 | 豁免模块 | 是否跳过域间安全策略 | 适用流量 |
|---|---|---|---|
| 攻击防范白名单 | DOS / 扫描攻击检测 | ❌ 不跳过,策略仍校验 | 全部 IP 流量 |
| Web 应用防护白名单 | WAF Web 攻击规则 | ❌ 不跳过,策略仍校验 | HTTP/HTTPS |
| 入侵防御 IPS 白名单 | IPS 漏洞 / 病毒特征 | ❌ 不跳过,策略仍校验 | 全部 IP 流量 |
| MAC 接入白名单 | 二层 MAC 准入认证 | ❌ 不跳过,三层策略仍校验 | 二层终端接入 |
| IPv4/IPv6 接入白名单 | 三层 802.1X/SSL 准入 | ❌ 不跳过,域间策略仍校验 | 三层接入终端 |
ip-exemptIP 豁免列表;(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论