【问题描述】
安全产品可配置的策略有域间策略(zone-pair)与安全策略(security-policy),其中域间策略又包含对象策略(object-policy)和包过滤策略(packet-filter)。报文进行对象策略或者包过滤策略匹配时,对设备性能消耗较大,若再匹配大量策略rule,可能会引发设备性能不足导致CPU高,从而影响客户业务。
安全策略从配置逻辑合理性、设备处理机制等方面来说都优于对象策略和包过滤策略。在产品规格范围内,安全策略不会出现上述性能不足的问题。因此,建议全网Comware V7平台安全产品使用安全策略。
zone-pair security source Trust destination Untrust
zone-pair security source Untrust destination Urust
(1)如上,防火墙有配置域间策略,但是域间策略下面什么都没有配置,是不是不涉及这个问题?
(2)因为zone-pair security下面什么都没有调用,可以直接删除吗
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明