暂无评论
针对禁用 192.168.2.15 这台设备的需求,在 F100-S-G3 防火墙上,最直接有效的方法是通过安全策略(Security Policy)创建一条精确的拒绝规则。你提到的“二层端口隔离”通常是交换机的功能,用于隔离同一VLAN内的端口,无法跨网段精确阻断某一个IP的访问。
这是最标准、最精确的方法,可以完全阻断该IP的所有流量。
配置步骤(命令行):
关键点:安全策略是从上到下顺序匹配的。你必须确保这条 action drop 的规则,排在所有允许 192.168.2.0/24 网段上网的规则之前。如果顺序反了,流量会先被允许规则放行,拒绝规则就不会生效。
配置验证:
配置后,让 192.168.2.15 尝试访问外网或内网其他资源,应该会立即断网。你也可以在防火墙上执行 display security-policy ip 来确认策略顺序是否正确。
如果你需要快速、临时地封禁这个IP,使用黑名单功能更直接,它会全局丢弃来自该IP的报文,无需考虑策略顺序。
配置步骤(命令行):
配置完成后,来自 192.168.2.15 的所有报文都会被防火墙直接丢弃。你可以通过 display blacklist 查看黑名单状态。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论