1. 确认给出的防火墙策略申请表的信息是完整的; 2. 以堡垒机或归属主机作为业务测试端; 3. 通过堡垒机或归属主机验证现有的目的地址及端口是否正常,方法是telnet IP + 端口方式,如出现异常,及时通知业务部门; 4. 以业务功能描述作为策略名称,新建策略优化组,并按照要求新建策略; 5. 业务部门配合打流,可以在监控--报文示踪中可以看到详细的端口、出口、所属区域,确保业务正常; 6. 清空现有策略统计信息,并将现有新建的策略优化组放置在最前端; 7. 禁用无效策略,验证相关业务;禁用策略确认不影响业务后可进行清除。 |