S6520X 交换机,的ACL 是否能通过域名的方式作限制
比如 rule xxx permit source ***.*** dest xxxx
(0)
您好,请知:
如果要限制域名,建议使用上网行为管理或者防火墙的DPI深度检测来实现。
(0)
不支持
创建规则。请至少选择其中一项进行配置。
¡ 创建匹配普通报文的规则。
rule [ rule-id ] { deny | permit } protocol [ { { ack ack-value | fin fin-value | psh psh-value | rst rst-value | syn syn-value | urg urg-value } * | established } | counting | destination { dest-address dest-wildcard | any } | { { precedence precedence | tos tos } * | { precedence precedence | ecn ecn } * | { dscp dscp | ecn ecn } * } | fragment | icmp-type { icmp-type [ icmp-code ] | icmp-message } | logging | qos-local-id local-id-value | source { source-address source-wildcard | any } | time-range time-range-name | vpn-instance vpn-instance-name ] *
¡ 创建匹配封装报文的规则。
rule [ rule-id ] { deny | permit } vxlan [ destination { dest-address dest-wildcard | any } | source { source-address source-wildcard | any } | source-port operator port1 [ port2 ] | vxlan-id vxlan-id ] * inner-protocol inner-protocol [ counting | inner-destination { dest-address dest-wildcard | any } | inner-established | inner-source { source-address source-wildcard | any } | logging | time-range time-range-name ] *
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论