我有某一个会话(A<------>B)过M9016防火墙,A和B代表2个网段,其中:
A-------->B不过墙
B--------->A经过了M9016防火墙
请问下M9016能否permit B---->A的流量呢?
谢谢
(0)
最佳答案
要看具体的流量类型,防火墙是会检查会话的状态机的,比如B>A是icmp的response报文则会被aspf状态检查不通过丢弃。
(0)
感谢答复,能否通过配置来放行该流量?
会话来回路径不一致,防火墙需要开启会话宽松模式才行
(0)
策略放行(A-->B 和B-->A)可以吗? 因为策略放行应该比 宽松模式来的更精细。
策略放行(A-->B 和B-->A)可以吗? 因为策略放行应该比 宽松模式来的更精细。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢答复,能否通过配置来放行该流量?