下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.48
{{sendMatomoQuery("下一代防火墙AF","虚拟线路规则")}}

虚拟线路规则

更新时间:2022-06-17

虚拟线路规则是流控通道生效的必要设置,可以根据不同的协议、内网范围和外网范围、出接口来匹配不同的虚拟线路规则。

在[策略/流控/虚拟线路配置/虚拟线路规则]中,点击<新增>,弹出[虚拟线路规则编辑]页面,设置如下图所示。

协议设置:用于指定数据包的协定;其中包括的协议类型有:TCP、UDP、ICMP,如果还有其他类型的选择其他,且在协议号输入协议号范围。

内网范围:用于设置数据包的源IP和源端口的条件;包括IP地址和内网端口,IP地址包括IPV4和IPV6,输入具体IP地址或者IP范围即可。

外网范围:用于设置数据包的目标IP和目标端口条件,包括IP地址和外网端口,IP地址包括IPV4和IPV6,输入具体IP地址或者IP范围即可;端口可选择所有端口或者指定端口和范围。

目标线路:指定匹配该虚拟线路规则的数据包匹配那条虚拟线路,即从哪个接口转发。

当虚拟线路成为某条虚拟线路规则的目标线路后,针对该线路作为流控通道才生效。