背景信息
出口网络配置中“配置安全策略”,不仅可以实现安全区域间的互访需求,而且还提供了更高级的安全防护功能,能够对每个区域的安全威胁进行分析,确保访问来源的安全可靠。如表4-25所示为常见区域的安全策略设计建议,可通过登录防火墙的Web网管配置。
表4-25 防护对象的安全策略设计建议安全区域所代表的接入网络
|
访问源
|
可信度
|
建议开启的安全策略
|
Internet
|
外部用户
|
不信任
|
入侵检测、URL过滤、反病毒
|
出差员工
|
中
|
WAN
|
企业分支
|
中
|
入侵检测、反病毒
|
内网
|
内网员工
|
高
|
入侵检测、反病毒
|
访客
|
低
|
操作步骤
- 选择“策略 > 安全策略 > 安全策略”。在“安全策略列表”中,单击“新建安全策略”,配置安全策略。
![]()