本文讨论如何在 WAN 和 互联网 防火墙策略中使用部分。
具有许多规则的防火墙规则库可能难以导航和管理。 为了改善规则库管理,可以向防火墙添加部分,并将许多相关规则组合到一个可折叠的部分中。
您可以在一个部分内移动规则,或者将其移动到另一个部分。 在防火墙规则库中移动规则会更改该规则的优先级,并可能对该策略的功能和性能产生显著影响。 当将规则移动到新区段时,请确保规则在该区段中的优先级符合要求。
这是在防火墙规则库中移动规则的方法:
-
拖放规则
-
编辑规则的规则顺序(优先级)设置
您还可以使用以下方法在规则库中移动整个区段:
-
拖放区段
-
编辑区段的在该部分之后移动设置
有关配置 Cato WAN 和互联网防火墙规则库的更多信息,请参见 WAN和互联网防火墙 中的相关文章。
向互联网或 WAN 防火墙添加部分以提高可用性。 当您添加新区段时,请输入该区段的名称并选择其出现在哪个区段之后。 在创建区段后,您可以将现有规则移动到该区段,或向其中添加新规则。
这些按钮展开和折叠所有部分:
-
单击
以展开所有部分
-
单击
以折叠所有部分
您可以通过将规则拖放到新位置或编辑其设置,在一个部分内或到不同部分内移动规则。
当您拖放一个规则时,规则顺序会自动更新。 当您将规则放入折叠部分时,规则会自动分配如下的规则顺序:
-
如果规则移动到更高的部分,则在部分中分配最低的优先级。
-
如果规则移动到较低的部分,则在部分中分配最高的优先级。
要移动整个部分,您可以将整个部分拖放到新位置,或编辑部分设置。 当您拖放一个区段时,规则顺序会自动更新。
您不能移动规则库中的第一个(默认)部分。
您可以在规则库的一个部分内或转移到不同的部分中移动规则。
要将规则移动到不同部分,请选择相关部分,然后选择该部分中规则的优先级。
您可以移动整个部分,规则顺序会自动更新。
0 条评论
请登录写评论。