✖
每日一题
☺您本月已连续签到天,打败了0%的知了达人!
今日已答题
签到规则:
1.每日可签到答题一次,每签到一次可获得5积分,连续签到10天额外奖励50积分,连续签到20天以上额外奖励100积分;连续签到30天以上额外奖励200积分;
2.签到答题正确,获得经验值5点;
3.签到成功后,当天日期会有提示。
举报
×
侵犯我的权益
泄露了我的隐私
侵犯了我企业的权益
抄袭了我的内容
原文链接或出处
诽谤我
对根叔知了社区有害的内容
不规范转载
举报说明
我用自己的电脑地址做了一条这样的策略,电脑一直能突破局域网,,
(0)
突破局域网的意思是?没有deny掉?确认下是不是匹配到这条了,有可能前面有其他策略匹配走了
这条策略并没有被匹配上,针对trust域到untrust域的策略也只有这一条,应该不不存在被其他的策略优先匹配,请问我想禁止内网主机访问外网来做策略所用到的域trust到UNtrust正确吗?
现网有没有nat,把alg取消掉试一下呢
你的源地址是单个IP,范围较小,应该优先级更高。估计是你前面有any源地址的策略了,所以没匹配到这条策略。试试把这条策略移到最前面。
分享扩散:
亲~登录后才可以操作哦!
亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册
注册后可访问此模块
你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
这条策略并没有被匹配上,针对trust域到untrust域的策略也只有这一条,应该不不存在被其他的策略优先匹配,请问我想禁止内网主机访问外网来做策略所用到的域trust到UNtrust正确吗?
现网有没有nat,把alg取消掉试一下呢