最佳答案
会话未显示安全策略(策略栏为空)的可能原因是:该会话由ICMP差错报文触发,防火墙处理此类报文时,使用外层IP头匹配安全策略(如all_pass),但创建会话时基于内层原始报文信息。若内层流量此前已存在会话或策略匹配关系未正确关联,则可能导致会话表中安全策略字段为空或显示异常。
此外,ICMP差错报文(如端口不可达)本身不携带应用层端口信息,防火墙可能无法将其精确关联到原始安全策略,从而导致会话不显示具体rule-id。建议检查ICMP差错报文的原始流量路径及策略匹配情况,确保策略顺序合理,避免全通策略干扰。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明