防火墙策略与防火墙规则

网络工程 防火墙
2021-07-26 01:42:05

我只是想了解一些与防火墙相关的概念。防火墙策略防火墙规则有什么区别吗?我们可以说防火墙包含一组策略,每个策略定义一组特殊规则吗?

谢谢你。

2个回答

尽管(据我所知)没有严格的定义,但您说策略是对应该和不应该允许哪些流量的抽象、高级定义。防火墙规则是将策略转换为实际配置的过程。

例如:策略“仅允许来自受信任网络的管理流量”被转换为允许流量从192.2.0.0/24toTCP/22和 from 192.2.100.0/24to 的规则TCP/3389

就我个人而言,我同意你的定义,但不幸的是,由于没有标准,不同的供应商有不同的定义。我看过防火墙文档,它基本上将策略与规则等同起来,我想这对于根据您的定义只能有一个策略的防火墙来说确实有意义。