防火墙配置 | 添加防火墙策略 |
|
|
图 5: | 添加 NAT/ 路由策略 |
防火墙策略选项
本节叙述了您可以在防火墙策略中设置的选项。
源地址
选择与数据包源地址匹配的地址或地址组。在您把这个地址添加到策略之前,必须 先把它添加到源网络接口上。关于添加地址,见 第 150 页 “ 地址” 。
目的地址
选择与数据包目的地址匹配的地址或者地址组。在您把这个地址添加到策略之前, 必须先把它添加到目的网络接口、VLAN 子接口或区域上。关于添加地址,请参阅 第 150 页 “ 地址” 。
NAT 模式下的策略,目的网络上的地址是源网络中使用 NAT 隐藏的地址。目的地址 还可以是一个虚拟 IP 地址,它将数据包的目的地址映射到一个隐藏的目的地址。请见 第 160 页 “ 虚拟 IP” 。
145 |