小白网管问题,公司加了防火墙,要求部分PC只允许企业微信和qq,在安全策略中增加
网关-防火墙(透明桥接)-3层交换机-PC
(0)
最佳答案
你好,通过你的策略来看,你的源地址做了限制了,但是目的地址并未进行限制,所以上网都能正常进行。如果需要指定特定的端口,建议配置上目的地址及端口才能限制。但是应用的ip地址会不会发生变化不太清楚。最好的办法是买防火墙上的acg(上网行为管理)的应用特征库来做相关限制。如果有钱,那就买acg的设备来做。如有帮助,请采纳,谢谢。
(0)
您好,请知:
这个只是安全策略吧。如果要实现应用的访问控制,可考虑使用上网行为管理的应用特征库来实现。但是需要授权。
如果不使用特征库,看下使用ACL来指定访问QQ和微信的端口号,其他拒绝看是否能达到效果。
以下是F100-X-G3系列的用户手册链接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-X-G3/
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论