我是个萌新,想请教一下,假设设备下存在两个安全域间实例,一个是从DMZ到trust区域的,一个是any到any的;在设备收到一条来自DMZ区域去往trust区域的数据包时,根据匹配原则会匹配到DMZ到trust的这个域间实例,假设此时该安全域间实例中引用的对象策略没有与这个数据包源目对象所对应的,那么现在处理这个数据包的方式是直接丢弃,还是跳出这个DMZ到trust区域的安全域间实例然后去匹配any到any这个实例,有大佬解答一下吗
(0)
你们好歹做个实验啊。。。。。。
因为规定了是用对象策略,又规定了流量是从DMZ访问Trust,所以它只会匹配DMZ到Trust的对象策略,匹配不上就直接丢弃,跟any到any就没啥关系,除非你根本不写DMZ到Trust这条。
(0)
策略应该是根据策略的ID 去匹配,如果你的any 到any 在最上面的话,那么就匹配不到dmz 到trust 了
你最下面有一条any 到any 上面都没有匹配,那么会继续往下去匹配,最终匹配到any到any这条放通了
(0)
暂无评论
1、策略匹配是基于五元组,只有到五元组全部匹配才会命中这个域间策略
2、如果这个五元组不匹配就会跳到下面默认的
五元组科普:
源地址 源端口 目的地址 目的端口 服务
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论