F1005防火墙的安全策略是怎么匹配的?是最前面的匹配成功就不往下走了,还是要所有策略匹配成功才行?另外新增加策略能发前面么
(0)
最佳答案
最前面的匹配成功就不往下走了
新增加策略默认是在最后面,可以通过move命令移动到前面。
参考:
由于安全策略规则缺省按照其被创建的先后顺序进行匹配,因此为了使用户能够灵活调整规则的匹配顺序,可通过本功能来移动规则的位置,从而改变规则的匹配顺序。
(1) 进入系统视图。
system-view
(2) 进入安全策略视图。
security-policy { ip | ipv6 }
(3) 移动安全策略规则。
¡ 通过安全策略规则ID移动规则。
move rule rule-id1 { { after | before } rule-id2 | bottom | down | top | up }
¡ 通过安全策略规则名称移动规则。
move rule name rule-name1 { { after | before } name rule-name2 | bottom | down | top | up }
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论