问题描述:
安全策略对报文的处理过程如下:
(1) 首先识别出报文的属性信息,然后将这些属性信息与过滤条件中的匹配项进行匹配。每种过
滤条件的多个匹配项之间是或的关系,即报文与某一个过滤条件中的任意一项匹配成功,则
报文与此条过滤条件匹配成功;若报文与某一个过滤条件中的所有项都匹配失败,则报文与
此条过滤条件匹配失败。
(2) 若报文与某条规则中已配置的所有过滤条件都匹配成功,则报文与此条规则匹配成功,但是
应用与应用组、用户与用户组之间是或的关系。若有一个过滤条件不匹配,则报文与此条规
则匹配失败,报文继续匹配下一条规则。以此类推,直到最后一条规则,若报文还未与规则
匹配成功,则设备会丢弃此报文
上面两条的意思是什么?用户和应用需要都匹配吗?
组网及组网描述:
暂无评论