支持相关功能的
防火墙功能是通过一系列的安全规则匹配网络中的报文,并执行相应的动作,从而达到阻断非法报文传输、正常转发合法报文的目的,为用户的网络提供一道安全屏障。
当报文匹配到一个防火墙安全规则后,则不会继续向下匹配,所以请合理安排安全规则的优先级,避免报文匹配错误的规则而导致执行相反动作。
页面向导:网络安全→防火墙
本页面为您提供如下主要功能: · 新增安全规则 · 修改/删除安全规则 · 显示已创建的安全规则信息 | |
新增安全规则: 1. 单击<新增>按钮,弹出新增对话框,配置协议、源地址、目的地址等参数信息 2. 单击<确认>按钮,完成配置 | |
修改/删除安全规则: 点击列表操作栏的“编辑”、“删除”图标,可对该表项进行修改和删除操作 |
表11-1 页面参数描述
关键参数 | 描述 |
协议 | 规则需要控制的报文协议类型。配置该参数时,可根据需要进行选择: · 若需控制某传输层协议的报文,则选择“TCP”或“UDP” · 若需控制Ping、Tracert等ICMP协议报文,则选择“ICMP” · 若需控制所有协议报文,则选择“所有协议” |
源地址分组 | 规则需要控制的源地址组。配置该参数时,需选择已创建的地址组。如需新增地址组,可点击<添加>按钮创建新的地址组 |
源端口范围 | 规则需要控制的源端口号范围。配置该参数时,起始端口号不能大于结束端口号 |
目的地址分组 | 规则需要控制的目的地址组。配置该参数时,需选择已创建的地址组。如需新增地址组,可点击<添加>按钮创建新的地址组 |
目的端口范围 | 规则需要控制的目的端口号范围。配置该参数时,起始端口号不能大于结束端口号 |
源网络 | 报文的来源网络,即规则对从某源网络收到的数据包进行控制。 |
目的网络 | 报文的目的网络,即规则对向某目的网络发送的数据包进行控制。 |
规则生效时间 | 规则的生效时间。配置该参数时,需选择已创建的时间组。如需新增时间组,可点击<添加>按钮创建新的时间组 |
动作 | 规则对需要控制的报文的执行动作,主要分为: · 允许:表示规则允许报文通过 · 拒绝:表示规则拒绝报文通过 |
优先级 | 系统默认按照规则的创建顺序以5为步长依次分配优先级,即先创建的规则优先级高。 用户也可以自定义规则的优先级,数值越小则优先级越高 |
描述 | 规则的描述信息,可对规则进行简单的描述,方便使用 |
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论