这个策略是什么含义 可以大佬解释下吗?还有下面图有哪些策略没用 可以删除吗
(0)
最佳答案
ID 10 是没有用的,因为上面有一个默认的是拒绝了,any-any的流量都匹配到这个默认策略额所以那个10 没有用了
rule 0 他是到防火墙的icmp ssh http 流量, 你没有发全,下面应该有是放行或者是拒绝,看图片是允许这些流量到防火墙
(0)
BFD内个也没用了就是?
你发的命令行的配置相当于(内网,本地)→(本地,外网),都限制了icmp类型的报文和ssh,http,https的协议,意思就是 (内网,本地)→(本地,外网)可能无法使用ping操作以及用ssh和网页登录防火墙本地都不行
(0)
一般不会,没什么实际作用
我得action是pass 可以登陆的 就是有时候失灵。。。
而且也可以正常Ping任何地址 这是之前人配置的,现在也不回复了。平时fw会配置这些icmp吗?
一般不会,没什么实际作用
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那个有用,那个是你内部流量的安全策略