创建或编辑 自定义策略模板
要将专用策略添加到您的配置文件,可以创建自定义策略模板。 这些模板可以是数据包筛选器或代理策略,可使用任意可用的协议。 将自定义策略模板添加到您的配置文件时,确保为该策略指定一个唯一的名称。 唯一的名称有助于当您想要更改或删除该策略时能够找到它。 该名称不得与设备策略列表中的任意其他策略名称相同。
在 Fireware XTM Web UI 中:
- 选择“防火墙 > 防火墙策略”。
- 单击
。
- 单击“自定义”。
或者,选择一个现有的自定义策略模板并单击
。
- 在“名称”文本框中键入自定义策略的名称。
该名称显示在“策略名称”列的策略列表中。
- 在“说明”文本框中,键入策略说明。
当您单击用户筛选器列表中的策略名称时,它会显示在“详细信息”部分中。
- 选择策略类型: “数据包筛选器”或“代理”。
- 如果您选择“代理”,请从相邻的下拉列表中选择代理协议。
- 要添加此策略的协议,请单击“添加”。
将显示“添加协议”对话框。
- 从“类型”下拉列表中,选择“单一端口”或“端口范围”。
- 从“协议”下拉列表中,选择新策略的协议。
如果您选择“单一端口”,则可以选择“TCP”、“UDP”、“GRE”、“AH”、“ESP”、“ICMP”、“IGMP”、“OSP”、“IP” 或“任意”。
如果您选择“端口范围”,则可以选择“TCP”或“UDP”。 下拉列表下方的选项对于每个协议均不同。
Fireware XTM 不会通过 XTM 设备或在 XTM 设备接口之间传输 IGMP 多播流量。 它仅在接口与 XTM 设备之间传输 IGMP 多播流量。
- 如果您选择“单一端口”,请在“”“端口号”文本框中键入或选择新策略的端口。
如果您选择“端口范围”,请在“第一个端口号”和“最后一个端口号”文本框中键入或选择起始服务器端口和结束服务器端口。
- 单击“保存”
策略模板即已添加到“自定义策略”文件夹中。
现在您可以使用您创建的策略模板将一个或多个自定义策略添加到您的配置中。 使用与预定义的策略相同的步骤。
另请参阅
从模板列表添加 策略