有哪位高手知道:防火墙配置规则生效的优先级呢?在防火墙中的规则是相互工作的。这一条没有对内容限制住,就由另外不条,第一条生效就不用交给下一条啦,也不好说是哪条先起作用。哪条慢起作用。如果非得要说哪个优先应该是通用的第一吧
有哪位高手知道:防火墙配置规则生效的优先级呢?
在防火墙中的规则是相互工作的。这一条没有对内容限制住,就由另外不条,第一条生效就不用交给下一条啦,也不好说是哪条先起作用。哪条慢起作用。如果非得要说哪个优先应该是通用的第一吧。然后按特定的要求往下对应帮忙解释下华为防火墙这段配置什么意思,谢谢?
local优先级是100,也就是防火墙本身;trust优先级是85,一般做内网区域;untrust优先级是5,一般是外网;dmz优先级是50,是隔离区域,一般用作内网服务器的区域;这些是默认的优先级。上面的vzone我不怎么懂,USG系列里应该没有,刚看了资料是VPN-instance之间转发用的。防火墙一般保护网络的什么区域?
通常防火墙定义为安全区,一般为:trust、untrust、dmz三种安全区。但这并不意味着三个区域,因防火墙具有多个端口,每个端口都可自定义安全区,这就意味着具备多个安全区。举个例子,你有两条互联网链路(联通和电信),这就是两个untrust区,内网服务器接入dmz区,局域网接入防火墙两个端口,分别为192.168.1.0和192.168.2.0,这就是两个trust区,这样划分下来一共就有5个区域了。可分别创建不同安全区之间的策略,这么说能明白吗?本文链接:http://10.21taiyang.com/Scooters/21353954.html
防火墙安全【练:quán】区域及对应优先级转载请注明出处来源