关于安全策略中互联策略的端口服务限定问题?
请问此类策略在防火墙中是能够限定相关的服务或者端口,不做any放通?
rule 13214 name cmnet_zx_5Gshuangyu_tzd2yy_trust_local_outbound
action pass
vrf cmnet_zx_5Gshuangyu_tzd2yy
source-zone local
destination-zone Trust
source-ip ce-hulian-addresss-zte
destination-ip ce-hulian-addresss-zte
object-group ip address ce-hulian-addresss-zte
20 network host address 224.0.0.5
30 network host address 224.0.0.6
40 network subnet 192.168.0.0 255.255.0.0
(0)
可以,防火墙本来就是基于五元组的,五元组就包含了目的端口
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不一定要any,如果你知道只需要哪些服务可以做到只放通必要端口和协议