咨询下,M9000系列防火墙域间安全策略支持域名吗?(例如:源或者目的是某个域名)
咨询下,M9000系列防火墙域间安全策略支持域名吗?(例如:源或者目的是某个域名)
(0)
可以。
建议使用包含主机名的对象组,配合安全/域间策略完成客户的需求。
例:配合安全策略,放通trust域访问https://www.baidu.com
#
object-group ip address baidu
0 network host name www.baidu.com
#
#
rule 200 name dropbaidu
action drop
source-zone trust
destination-ip baidu
#
dns server 114.114.114.114.114
dns proxy enable
要求设备配置DNS服务器,可以对域名进行解析。同时设备配置DNS代理功能,内网DNS服务器指向设备。
实现原理是设备对域名进行解析,得到IP地址,保证内网终端解析到的域名对应的IP与防火墙相同。
安全/域间策略在工作时依旧匹配IP地址。设备每5分钟更新一次,可以使用命令display dns host查询解析结果。
(1)
好的,回头试下,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明