接口隔离

接口隔离

可以将此策略或计算机配置为从其父策略继承接口隔离启用/禁用状态,也可以本地锁定设置。

接口特征码

启用接口隔离后,防火墙会尝试将正则表达式特征码与本地计算机上的接口名称进行匹配。

Vulnerability Protection 趋势科技服务器深度安全防护系统使用 POSIX 基本正则表达式来匹配接口名称。有关基本 POSIX 正则表达式的信息,请访问
http://pubs.opengroup.org/onlinepubs/009695399/basedefs/xbd_chap09.html#tag_09_03

只有与最高优先级特征码相匹配的接口才会允许传输网络通信。其他接口(与列表上剩余的任一特征码相匹配)都将“受限”。除非使用允许防火墙规则允许特定的通信通过,否则受限接口将阻止所有通信。

选择限制为一个活动接口将限制仅流向单个接口(即使多个接口与最高优先级特征码相匹配)的网络通信。

另请参阅: