飞塔UTM

飞塔UTM

配置防火墙对本地自治策略的访问控制

作者:企业邮箱       发布于:2013-11-01        点击量: 152
      你可以使用本地自治策略,对全部管理流量进一步的访问控制,包括SNMP流量。举例说明,你可以使用以下的本地自治策略允许172.20.120.100-172.20.120.110地址范围对内部接口进行SNMP访问同时屏蔽所有其他到该接口的管理访问。
首先,添加防火墙地址。然后,添加本地自治策略,允许从被允许的地址范围内的SNMP管理访问:因本地自治策略列表不包括隐含的拒绝全部策略,单独的该策略不能限制访问。为了能够成功的实现限制访问,你必须添加以下拒绝全部策略:

结果
 
     在192.168.1.10配置SNMP管理器从飞塔防火墙设备接收陷阱信息。做一项可以促发陷阱的时间,例如更改飞塔防火墙设备接口的IP地址,以校验SNMP管理器接收陷阱信息。
      你也可以在安全策略中启动反病毒并从  http://eicar.org  试图下载一个 eicar测试文件来发送陷阱信息。这将促发一个检测到病毒的时间,而发送陷阱。你也可以进入日志&报告>日志&存档访问>UTM日志,查看UTM日志。

    本文由:飞塔UTM于(2013-11-01)发表了关于配置防火墙对本地自治策略的访问控制的文章 。如转载请注明出处:http://www.cdcy-mail.com

如果您对此感兴趣,可以通过以下联系方式与我们联系:

点击这里给我发消息成都区销售    点击这里给我发消息重庆区销售    点击这里给我发消息云贵区销售    点击这里给我发消息华南区销售 点击这里给我发消息华北区销售 点击这里给我发消息华东区销售

华为企业邮箱销售热线:400-0828-083

蜀ICP备11006316号-8

Copyright © 2025

版权所有 成都畅邮信息 xml txt html 成都民宿 知识园地 行业新闻 流量卡 成都民宿