全局防火墙规则集是独立于模块在全局安全功能中进行组态的。防火墙规则集由一个或多个防火墙规则组成,可将其分配给各个安全模块。
全局防火墙规则集中,应区分以下两种规则集:
IP 规则集
MAC 规则集
下列示意图说明了全局定义的规则集与本地使用的规则集之间的关系。
组态全局防火墙规则时,可进行详细的防火墙设置。可针对单个的节点允许具体的服务或全部服务,以访问工作站或网络。
若要为与若干安全模块的通信定义相同的过滤标准时,全局防火墙规则十分有用。
提示 分配具有不兼容防火墙规则的防火墙规则集对于安全模块,如果其支持防火墙规则集,则只有来自防火墙规则集的防火墙规则才会被正确采用。包含在全局防火墙规则集中的带有方向“自:外部”(From: external) 或“至:任意”(To: any) 的防火墙规则不会分配给 CP 1628。如果 CP 1628 支持全局防火墙规则集的其它防火墙规则,则可采用其它防火墙规则。 |
产品推荐
友情链接