Chinaunix首页 | 论坛 | 博客
  • 博客访问: 104288
  • 博文数量: 11
  • 博客积分: 20
  • 博客等级: 民兵
  • 技术积分: 186
  • 用 户 组: 普通用户
  • 注册时间: 2010-10-22 11:35
个人简介

小强来着

文章分类

全部博文(11)

文章存档

2016年(1)

2015年(1)

2014年(9)

我的朋友

分类: 网络与安全

2014-09-10 17:14:27

srx3400防火墙做了热备,防火墙策略模式是隐含拒绝,但是之前的哥们做事偷懒,都是一个网段或者使用地址集的方式进行控制,再修改策略怕影响正常运行环境,所以的选择调整防火墙策略顺序的方式来实现,众所周知,防火墙匹配策略都是从上至下的(先这么理解着)一条一条匹配的

例如:
insert security policies from-zone zone-name to-zone zone-name policy policy-name
before policy policy-name 

阅读(2387) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~