当前防火墙设备的安全策略如下:需要精细优化。每一条的策略用途能直接看出来吗?我现在不知道第二条和第三条是干嘛的。不知道具体把any到any改成哪个地址段或者地址。
(0)
最佳答案
您好,我这么说应该你就理解了
local是防火墙的地址
trust是你内网地址
(0)
防火墙是代替路由器做的出口设备。我不知道把any_any写的范围小点怎么写
第二条:
所有本机发起的流量去往trust区域的都放行
所有trust区域发起的到达本机的都放行
第三条:
本机去往untrust区域的流量都放行
(0)
还是说删了我不能通过管理地址登录web界面
2和3的策略删掉会影响用户上网吗?
还是说删了我不能通过管理地址登录web界面
第二条是内网和防火墙自身互访(比如内网登录防火墙,防火墙ping内网这种需求),第三条就是防火墙访问外网
(0)
防火墙做出口设备,能直接把防火墙访问外网的策略删掉吗?第一条有trust到untrust放行的策略。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙是代替路由器做的出口设备。我不知道把any_any写的范围小点怎么写