华三的ACG1000,透明模式部署在核心交换机与入侵防御中间,不做任何控制策略是不是默认就是全放通,不影响业务转发?
(0)
最佳答案
(0)
暂无评论
是的,你的理解完全正确。在ACG1000透明模式下,如果未配置任何控制策略,默认情况下所有流量都会被放通,不会影响业务转发。
在透明模式下,ACG1000相当于一个“透明网桥”。当没有配置任何策略时,设备对所有经过的流量进行纯粹的“二层转发”,即像一个交换机一样工作,不会对数据包进行识别、控制或拦截。
只有当配置了诸如应用控制、带宽管理、安全策略后,设备才会对这些策略匹配的流量执行相应的动作(允许、阻断或限速等)。
为确保万无一失,你可以通过以下命令登录ACG1000的命令行界面进行状态确认:
查看全局策略默认动作:display traffic-policy global,确认默认动作是否为允许(permit)。
查看接口策略应用情况:display traffic-policy interface,确认没有任何策略被应用在接口上。
查看自定义安全策略:display security-policy,确认没有配置自定义的安全策略。
(0)
暂无评论
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论