标签:The ace inter abi 优先级 区域 昨天 防火墙 name
#昨天咨询了华为usg9520防火墙客服。华为火墙没有各个区域都是默认拒绝的,
没有所谓的从高优先级到低优先级的默认放开的准则,策略是有哪个方向就开哪个方向。
譬如从ip_A trust访问 ip_B untrust的22端口。
从ip_C untrust访问 ip_D trust的443端口。
那么usg9520防火墙这两条必须都写上,没有所谓的从安全区trust到untrust不需要写的,必须也写,不写默认也是拒绝的。
这个优先级只在很老的防火墙有用,才有那种高优先级到低优先级的默认放开的准则,而现在的华为防火墙都没有这个准则了。
华为火墙没有各个区域都是默认拒绝的, 没有所谓的从高优先级到低优先级的默认放开的准则
标签:The ace inter abi 优先级 区域 昨天 防火墙 name
原文地址:https://blog.51cto.com/8189171/2558831