本帖最后由 三石 于 2018-8-11 10:59 编辑
近期在某用户现场测试防火墙,他们原有的防火墙是McAfee的,已经用了几年,测试某公司防火墙产品时客户提出几个不够人性化的地方。
1、网络对象定义不支持域名,造成针对于某个域名做策略路由、地址转换的时候只能先通过工具进行域名解析,有的域名对应着10多个IP,配置上不太方便。这个问题论坛中有人15年就提出了建议,说是采纳,到现在没有加上。 2、同样是网络对象,不支持对IP地址进行备注或描述(如下图),只能对组进行描述,如果是支持嵌套组也可以,配置策略的时候还简单一些,现在的架构遇到稍微复杂的网络就很繁琐,有可能某个组下面有几十个IP地址,但是不能直观的看到这个ip地址的具体详情。 |