Citrix SD-WAN
感谢您提供反馈

这篇文章已经过机器翻译.放弃

全局防火墙设置

创建防火墙策略模板后,您可以使用此策略配置 NetScaler SD-WAN 网络的防火墙设置。使用全局防火墙设置时,可以配置全局防火墙参数,这些设置将应用到虚拟 WAN 网络上的所有站点。

要配置全局防火墙设置,请执行以下操作:

  1. 配置编辑器中,导航到 全局 > 网络设置 ,然后单击编辑图标。 本地化后的图片

  2. 在 “ 全局防火墙设置 ” 部分中,为以下选项选择值: - 全局策略模板 -选择要应用于 SD-WAN 网络中所有设备的防火墙策略模板, 默认防火墙操作 -选择允许以允许数据包与筛选器策略不匹配。选择 删除,以删除与筛选器策略不匹配的数据包,默认连接状态跟踪-这将启用与筛选器策略或 NAT 规则不匹配的 TCP、UDP 和 ICMP 流的定向连接状态跟踪。这会阻止非对称流,即使没有定义防火墙策略也是如此。

  3. 单击应用

注意

您也可以在站点级别配置这些设置,这将覆盖全局设置。

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
本服务可能包含由 Google 提供技术支持的翻译。Google 对这些翻译内容不做任何明示或暗示的保证,包括对准确性、可靠性的任何保证以及对适销性、特定用途的适用性和非侵权性的任何暗示保证。
全局防火墙设置