深信服社区»版块 安全类 下一代防火墙NGAF 安全防护策略设置问题。

安全防护策略设置问题。

查看数: 2364 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-6-1 10:14

正文摘要:

策略设置里,安全防护策略,源和目的,要怎么选取?如果有两条以上的策略,执行的优先级是什么?

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-6-12 16:44
您好,配置指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=19689

其次策略都是从上往下匹配的
qinpeng 发表于 2018-6-1 23:38
楼主你好 这个我给你推荐一种方法记忆   安全防护策略其实就是应用控制策略,源区域就是数据发起方,谁优先发起请求建立连接就是源区域,相应的就是源地址,反之也就是目的区域目的地址,这样是否理解?两条策略及两条策略以上的匹配顺序都是从上到下匹配,如果是上面出现有拒绝的定义规则,下面的放通就会出现不生效的情况,实际使用中需要注意。
帅先森 发表于 2018-6-1 15:21
防护外到内攻击,源是外网区域,目的是内网区域,内到外同理
优先级从上到下匹配
yzy 发表于 2018-6-1 11:09
源一般是所有,目的是服务器的IP组
策略的匹配顺序是重上往下匹配
韩立春 发表于 2018-6-1 10:21
一般是信任区内网到非信任区外网,优先级从上到下匹配
zhb 发表于 2018-6-1 10:16
比如说防护外到内攻击,源是untrust区域,目的是trust区域,当然区域需要自己定义
优先级从上到下匹配