做单向访问的话是不是源安全是untrust到trust,然后源地址是我指定的ip或者是网段做一个策略,然后下面再做一条un到trust拒绝全部?
(0)
最佳答案
由于没有产品型号和软件版本信息
以下已V7系列防火墙为例
默认情况下V7防火墙是拒绝所有
因此如果您只配置了特定源和目的的策略,如果其它流量无法命中就会被拒绝。
比如仅允许192.168.1.0网段上网,则只需要写一条trust到untrust的策略即可。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就和策略没多大关系了,保障路由可达即可。