因公司服务器直接暴露在公网,未做物理隔离,想在ER3200G2的防火墙上通过"入站通信策略"做逻辑隔离,禁止外网访问服务器。但在ER3200G2的防火墙"入站通信策略"新增的策略却全都显示行为"允许",根本无法新增行为“禁止”的通信策略,这是怎么回事呢?请帮忙看下截图
(0)
最佳答案
· 当路由器工作于NAT模式下时(即开启了NAT功能),入站通信缺省策略不允许配置,且仅为“禁止”;当路由器工作于路由模式下时(即关闭了NAT功能),入站通信缺省策略才允许选择配置,且缺省情况下为“允许”
· 当缺省策略是“禁止”时,您手动添加的策略即为“允许”,反之亦然
· 缺省策略更改后,所有已配置的出站通信策略将会被清空,且仅对新建立的访问连接生效
· 当您手动添加了入站通信策略后,路由器会优先根据该策略对主机进行访问控制,如果未匹配手动添加的策略,则遵循缺省策略
https://www.h3c.com/cn/d_201909/1223355_30005_0.htm#_Toc13662378
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果当前可以通过外网访问内网服务器的话,那应该是配置了虚拟服务器吧,删掉就可以了吧