rule 1 //允许FW去访问任意
rule 2 //允许FW设备被管理
rule 20 //拒绝内部网段去访问某个SVR
rule 10 //url 白名单,只允许内部用户访问部分网站(https\http已生效)
rule 3 //rule 3 之后 trust to untrust策略全部失效,写不写都没关系,这个原理是对的吗?
//rule 10我想控制web流量,rule 10 之后在放行一些明细的流量,不是全部放行,目前测试效果是只要有rule 10dpi策略应用,后续策略都失效(trust to untrust)
(0)
最佳答案
您好,先拒绝,再允许
(0)
rule 10 dpi不能至过滤https http流量吗?
url-filter policy internet_whitelist https-filter enable whitelist-only enable default-action drop logging add whitelist 1 host text *.h3c.com # app-profile internet_whitelist url-filter apply policy internet_whitelist
策略是从上到下的顺序去匹配的
(0)
rule 10 有办法只过滤https http流量吗?
rule 10 有办法只过滤https http流量吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
url-filter policy internet_whitelist https-filter enable whitelist-only enable default-action drop logging add whitelist 1 host text *.h3c.com # app-profile internet_whitelist url-filter apply policy internet_whitelist