iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 32558|回复: 32
打印 上一主题 下一主题

[防火墙] ACL功能需要增强,当前不符合企业使用的需求

[复制链接]
跳转到指定楼层
楼主
发表于 2018-2-22 18:09:25 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
需求建议
目前版本: 2.7.15 Build20180115-17_34 x64
使用环境: 企业事业单位 
需求程度: 我好紧急的
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图:
希望增加一个类似cisco有顺序和层级的ACL 规则,当前的ACL使用起来非常繁琐
随便举个例子:
企业内有500台设备,2个网段 172.16.1.0/24    ;172.16.2.0/24, ikuai上起网关 172.16.1.1 和172.16.2.1
我要禁止两个网段互访就需要加上一条  deny  172.16.1.2-172.16.1.255 访问 172.16.2.2-172.16.2.255 的acl
然后有一天领导需要访问对端的某个IP  (领导的IP地址是172.16.1.103)
如果在cisco上我就可以做一条前置编号的acl 加上这个permit,后续接着deny;
而到了ikuai上我就得把第一个ACL给拆成两条,deny 172.16.1.2-172.16.1.102  和deny 172.16.1.104-172.16.1.255,如果某一天又多了三个领导需要互访,就得花好长时间去拆分ikuai的ACL,而cisco上可以只增加几条前置acl即可。

目前对于ikuai我只能提前预留一段地址来减少拆分次数,但是需求总是不断增加中,预留一段根本不够,如果遇到不同品类的需求还是得拆分网段,希望ikuai能够整理一个有逻辑性的ACL。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
推荐
发表于 2018-3-16 12:39:58 | 只看该作者
micahfy 发表于 2018-3-14 14:14
流控也是非常麻烦,比如网段中某个成员有需要临时开放限速,我必须重写限速策略才能放开单个IP的。
关于 ...

从上到下 从规则编号小到规则编号大 匹配是最好的!
推荐
发表于 2018-3-29 16:51:13 | 只看该作者
holly 发表于 2018-3-29 16:15
最好策略还是从上到下按照顺序匹配,你即使加优先级,如果同时有2个相同的优先级还是应该按照从上到下的 ...

优先级唯一就解决了,移来移去操作太麻烦
31#
 楼主| 发表于 2021-4-26 14:48:03 | 只看该作者
已经三年了,继续顶起来
30#
发表于 2019-7-10 16:15:43 | 只看该作者

顶起来,希望开发能够看到
29#
发表于 2019-6-10 13:12:17 | 只看该作者
顶起来,希望开发能够看到
28#
发表于 2019-5-31 08:47:25 | 只看该作者
顶起来,希望开发能够看到
27#
发表于 2019-5-30 13:29:05 | 只看该作者
这个需求已经有好长时间了!
26#
 楼主| 发表于 2018-8-30 13:21:44 | 只看该作者
产品Go 发表于 2018-4-5 01:33
非常感谢这位同学这么周全的帮助思考并且这么辛苦的打这么多字~您说得非常有道理,比某些不怀好意莫名喷 ...

今天为了放行一个ip的特定端口又拆了n条策略,跪求3.1 能改进
25#
 楼主| 发表于 2018-6-12 16:11:05 | 只看该作者
产品Go 发表于 2018-4-5 01:33
非常感谢这位同学这么周全的帮助思考并且这么辛苦的打这么多字~您说得非常有道理,比某些不怀好意莫名喷 ...

已经被不断增加的小策略折磨的人想知道这个功能有计划么。。。
24#
发表于 2018-6-4 15:57:51 | 只看该作者
应该增加匹配规则的优先顺序级别,方便人性化设置  PA就可以预留规则编号,第一个规则取名100,第二个取名1000,如果有新的调配可以加在已设好的规则名前或后面,提交后按新规则排序执行
23#
发表于 2018-5-28 15:26:42 | 只看该作者
需要这样的 最好也弄个编号 优先顺序
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-7 02:12

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表