最佳答案
单独把4口下的设备划分到一个安全域,不给他放通到untrust就可以
或者要禁止连接在防火墙4号接口下的设备访问外网,可通过以下步骤实现: 1. **登录防火墙管理界面**; 2. 进入 **“网络 > 接口 > 接口”** 页面; 3. 找到并选中 **4号接口**,确保其状态为启用; 4. 配置安全策略/访问控制策略: - 添加一条拒绝规则,源接口为4号接口,源地址为对应设备网段; - 目的地址为外网地址(可设为any); - 动作为“拒绝”(Deny); - 确保该规则优先级高于允许外网访问的规则; 5. 保存并应用策略。 > ⚠️ 注意:仅禁用接口会导致该接口下所有业务中断,若仅需禁止上网,请使用**安全策略**而非禁用接口。 建议根据实际网络规划配置策略,避免影响其他业务。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论