deny 或 drop。default 配置文件,建议自行新建并绑定。IPS_Policy_Business)和 AV 配置文件(如 AV_Policy_Business)。IPS_Policy_Business 和 AV_Policy_Business。暂无评论
# 1. 内网访问外网业务放行,挂载安全检测
rule 10 permit
source-zone trust
destination-zone untrust
service 常用业务端口(80,443等)
ips apply default //调用IPS策略
av apply default //调用病毒防护策略
# 2. 外网禁止主动访问内网核心
rule 20 deny
source-zone untrust
destination-zone trust
# 3. DMZ区按需映射访问,同步开启安全检测
rule 30 permit
source-zone untrust
destination-zone dmz
service 对外发布端口
ips apply default
av apply default
# 4. 末位全局拒绝所有未匹配流量
rule 100 deny ip any any
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论