security-policy ip的rule规则有没有先后匹配顺序?如下,两个规则的源区域和目标区域都是相同的,但是前面一个是全部放通,后面一个是加入了针对源地址和目标地址的一个详细端口访问规则。后面一条规则是否生效?
51规则需不需要?如果是由712NWY2578区域主动发起的访问,dianzi区域在回报文时,会不会命中51规则,我怎么觉得好像不需要!我怎么觉得是只要712NWY2578向dianzi的规则访问正常,被动返回的报文默认可以直接通过,不需要再单独设立一个51规则,是不是这样的?
52规则是定义dianzi区域主动发起的端口连接。
rule 51 name dianzi-to-712NWY2578
action pass
vrf 712NWY2578
source-zone dianzi
destination-zone 712NWY2578
rule 52 name dianzi-to-712NWY2578-special1
action pass
vrf 712NWY2578
source-zone dianzi
destination-zone 712NWY2578
source-ip dianzi
destination-ip 712NWY2578-server
service-port tcp destination eq 18001
service-port tcp destination eq 4000
谁在上面先匹配谁,上面全放通的策略,那就不匹配后边的了
如果是由712NWY2578区域主动发起的访问 那么你这两条规则都不pi"pei
我怎么觉得是只要712NWY2578向dianzi的规则访问正常,被动返回的报文默认可以直接通过,不需要再单独设立一个51规则
如果你放通了 712NWY2578向dianzi的规则 那么返回的包 不需要检查安全规则 dianzi 到 712NWY2578吗,因为基于状态的会话直接放通了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气