策略默认动作

用户可以对未匹配到任何已配置策略规则的流量指定默认行为,系统将按照指定的默认行为对此类流量进行处理。默认情况下,系统会拒绝未匹配到任何已配置策略规则的流量通过。

指定策略的默认行为,请按照以下步骤进行操作:

  1. 从页面左侧导航树选择并点击“配置安全策略”,进入策略页面。
  2. 从页面右侧辅助栏的<任务>区选择『策略默认动作』链接,弹出<策略默认动作>对话框。
  3. 在<命中数>处用户可查看与策略默认动作匹配的次数统计信息。
  4. 指定未匹配到任何已配置策略规则的流量的默认行为。在<默认动作>后选择<允许>单选按钮,系统将允许未匹配到任何已配置的策略规则的流量通过。在<默认动作>后选择<拒绝>单选按钮,系统将拒绝未匹配到任何已配置的策略规则的流量通过。
  5. 启用日志管理。系统对于未匹配到策略规则的流量,可以指定是否为其生成日志信息。默认情况下,系统不为此类流量生成日志信息。选中<日志>后的复选框,开启日志功能,系统将对未匹配到策略规则的流量生成日志信息。
  6. 点击『确定』按钮保存所做配置并返回策略页面。