防火墙只创建bject-group但是不调用地址,默认为放通还是拒绝
(0)
最佳答案
防火墙的object-group如果不调用地址,默认情况下是放通所有端口,但这是基于对象组的配置。然而,防火墙本身默认的安全策略是拒绝所有流量,除非通过安全策略明确放通。因此,即使你配置了放通所有端口的对象组,如果安全策略没有明确允许源安全域和目的安全域之间的通信,那么所有流量仍然会被拒绝。所以,要实现真正的放通,不仅需要正确配置对象组,还需要在安全策略中明确允许相应的源和目的安全域之间的流量。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论