下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
{{sendMatomoQuery("下一代防火墙AF","网络放通与限制(ACL)")}}

网络放通与限制(ACL)

更新时间:2025-12-11

 

索引:

①登录防火墙  
②建立地址对象  
③建立服务端口  
④建立服务策略  

详细操作步骤说明

【适用版本AF8.0.59-AF8.0.95】

步骤1:登录防火墙

操作影响说明:无

1、登录深信服防火墙管理IP地址:https://x.x.x.x

步骤2:配置需要引用的网络对象/服务(新增网络对象和服务的分布占有一个配置步骤就可以了,建议加一下注意事项。比如自定义服务时,源端口不要写明细端口。保持默认1-65535这种)

 操作影响说明:无

1、在【对象】-【网络对象】-【网络对象】-点击新增

2、进入到地址对象新增页面

3.点击【对象】-【服务】-【自定义服务】点击新增

4.新增协议配置,配置协议为TCP协议;新增协议配置只需要写端口;注意事项:自定义服务时,源端口保持默认1-65535)

步骤3:配置防火墙策略,建议加上相关注意事项,如策略从上往下匹配等

  操作影响说明:无

1.点击【策略】-【应用控制策略】-【策略配置】下的新增按钮,出现如下页面,需配置【源地址】【目的地址】【目的端口】,点击确认;

 

配置验证:通过浏览器访问https://192.168.5.100:8081,配置打开正确则无问题,否则需要进行排查分析,

配置可能涉及的关联问题:无