各位,防火墙创建新的安全区域,怎么设置其优先级值呢?官网资料都没有谈到?
(0)
最佳答案
V7的防火墙已经没有区域的优先级了。也就是说不象V5那样,优先级高的对优先级低的域之间数据自动放通。V7的各个域之间,默认都是不通的,而且域里各端口之间,默认都是不通的,如果要通,必须通过安全策略或者是域间策略来设置。
创建安全域后,设备上各接口的报文转发遵循以下规则:
· 一个安全域中的接口与一个不属于任何安全域的接口之间的报文,会被丢弃。
· 属于同一个安全域的各接口之间的报文缺省会被丢弃。
· 安全域之间的报文由安全控制策略进行安全检查,并根据检查结果放行或丢弃。若安全控制策略不存在或不生效,则报文会被丢弃。
· 非安全域的接口之间的报文被丢弃。
· 目的地址或源地址为本机的报文,缺省会被丢弃,若该报文与安全控制策略匹配,则由安全控制策略进行安全检查,并根据检查结果放行或丢弃。
(0)
您好,请知:
V7的防火墙无需设置区域的优先级了。
安全策略的优先级高于域间策略。当安全策略无法匹配上时才转到zone-pair的域间策略去匹配。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论