需求:防火墙上已经有一条内网用户对外全部放通的策略,现要求只允许部分内网用户访问某个地址,其他内网用户禁止访问这个地址,但是其他策略不变,这个需要怎么修改?
(0)
最佳答案
新增两条策略:
第一条源IP匹配允许访问的IP,目的IP匹配该地址,动作是允许,移动到最上面;
第二条源IP匹配所有,目的IP匹配该地址,动作是拒绝,移动到第二个位置。
(0)
如果是来回路径不一致导致的,跟安全策略没有关系的,防火墙认为该报文状态不合法,直接丢弃。
那我之前全通的策略不会匹配到吗?
如果是来回路径不一致导致的,跟安全策略没有关系的,防火墙认为该报文状态不合法,直接丢弃。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上面可能说的有歧义,是其他的流量还能匹配到全通的,上网不影响的