常见问题 Anton/安盾防火墙的常见问题>>

Pix防火墙缺省状态下如果不设置access-list 列表是否就意味着将所有的流量阻断?

发布时间:2010-11-01 13:52:25

答案:

分两种情况。 1.如果数据从较高安全级流向较低安全级的端口时,如果不设置任何外出访问控制列表(outbound access-list)所有的数据流是允许通过的。 2.如果数据从较底安全级流向较高安全级的端口时,如果不特别设置任何特定访问控制列表(或conduit permit )是全部禁止通过的。只有通过设置允许(permit)通过访问命令才可以允许特定的数据通过。

下一步您可以:
查看Anton/安盾防火墙产品 >>
查看防火墙产品 >>
查看Anton/安盾防火墙常见问题 >>