知识库与软件
-1' OR 374=374 or 'mF5u9TGo'='
文档编号:171
浏览:32265 评分:102
最后更新于:2010-11-19
本节主要讲述防火墙—>访问控制策略的功能及配置方法。
|
接口和方向
|
系统缺省访问控制策略
|
说明
|
|
LAN IN
|
“lan”、“dns”以及“dhcp”
|
始终位于列表的最上方,并且“lan”不在列表中显示。它们分别用来允许访问LAN口、允许DNS、DHCP服务。
|
|
“pass”
|
IP包的全局策略,默认是允许所有的IP包通过,始终显示在“访问控制信息列表”的最后。
|
|
|
“generic”
|
全局策略,允许所有数据包(包括其他非IP类型的包)通过,位于“pass”的后面,但它不在“访问控制信息列表”中显示。
|
|
|
LAN OUT
|
“lanoutpass”
|
IP包的全局策略,默认是允许所有的IP包通过,始终显示在“访问控制信息列表”的最后。
|
|
“lanoutgene”
|
全局策略,允许所有数据包(包括其他非IP类型的包)通过,位于“lanoutpass”的后面,但它不在“访问控制信息列表”中显示。
|
|
|
WANX IN
|
“wanxinpass”
|
IP包的全局策略,默认是允许所有IP包通过,始终显示在“访问控制信息列表”的最后。
|
|
“wanxingene”
|
全局策略,允许所有数据包(包括其他非IP类型的包)通过,位于“wanxinpass”的后面,但它不在“访问控制信息列表”中显示。
|
|
|
WANX OUT
|
“wanxoutpass”
|
IP包的全局策略,默认是允许所有IP包通过,始终显示在“访问控制信息列表”的最后。
|
|
“wanxoutgene”
|
全局策略,允许所有数据包(包括其他非IP类型的包)通过,位于“wanxoutpass”的后面,但它不在“访问控制信息列表”中显示。
|
|
|
备注:“WANX”中的“X”取值范围为1~4,分别表示设备的WAN1~WAN4口。
|
||