如图,DMZ域有一台机器的端口映射出去了。但是我策略意外的机器,还是可以访问。
(0)
最佳答案
你应该是对源目地址进行限制,nat server是优先于策略的,策略放通的目前地址应该为inside地址。可以在检查一下策略,目前现网中不会出现安全策略不生效的是否是匹配别的策略等
(0)
NAT实在边界路由器做的,这台防火墙在路由器下边。也没有冲突的策略,很奇怪。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
NAT实在边界路由器做的,这台防火墙在路由器下边。也没有冲突的策略,很奇怪。