配置问题 不知道怎么配置
现阶段有一台串联的T1020设备(上行外网下行服务器集群)
想对下行服务器集群中的两台设备进行防护
想要关闭绝大部分端口只对有用的端口进行放行
(0)
最佳答案
配置安全策略,里面写服务对象组和地址对象组,在安全策略当中调用这些地址对象组和服务对象组。
(0)
我弄了但是发现在选择允许通过的情况下上面有一个监察对象组 下端有入侵防御策略组 两个组是什么关系啊 依次?可是第一个完全没必要我写的通过要求都在第二个里面 要是第一个不写第二个也不让写 问题就在这 麻烦大佬了
如果只写了地址组,不写对象组,那那些IP是可以访问所有端口吗
做安全策略,内容安全调用高级防护 端口默认应该都是关闭的吧
(0)
如果只写了地址组,不写对象组,那那些IP是可以访问所有端口吗
安全策略不是针对域的么 安全域和非安全域 现在是只有两个ip需要保护所以不能让他都关闭
和防火墙机制一样呀,做通道然后内容安全调用安全防火进行包过滤 只针对两个IP的话就在目的地址加上这两个IP
安全策略就是一个通道 调用高级防护就是在针对这个通道进行内容检测
如果只写了地址组,不写对象组,那那些IP是可以访问所有端口吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果只写了地址组,不写对象组,那那些IP是可以访问所有端口吗