各位,如果在对象组中去定义部分网段然后应用到安全策略中去控制流量,那些没被定义到对象组去的网段的流量在防火墙上是允许通过还是拒绝呢?
(0)
您好,请知:
在防火墙中安全策略的优先级高于域间策略的,也就是security-policy的高于zone-pair的。当安全策略没有匹配到时则转到域间策略去进行匹配,如果到域间策略还是没有匹配到,就会被防火墙给丢弃。
但是在防火墙中默认的动作是拒绝的。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明