SecPath F1000-C-G 匹配acl禁止icmp协议
(0)
最佳答案
这要看匹配哪个方向的了,需要做域间策略,比如,禁止外网进入内网 的icmp报文,acl源地址any 目的地址内网不想回应icmp响应的网段,做域间策略,源域untrust,目的域trust,协议选择icmp、刚才建立的acl,行为deny,反之亦然
(0)
做域间策略的话没办法拒绝外网ping防火墙把?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
做域间策略的话没办法拒绝外网ping防火墙把?