Prioridad de la Política de Firewall
Se aplica a: Fireboxes administrados en la nube
La página Políticas de Firewall muestra las políticas en orden de prioridad. Para cada conexión, el Firebox aplica la política de mayor prioridad que coincide con el origen, el destino y el tipo de tráfico.
Para un Firebox administrado en la nube, la prioridad de las políticas se determina automáticamente y usted no puede cambiar el orden de la política. Esto es diferente de las políticas para un Firebox administrado localmente.
El grupo de política también determina la prioridad general de la política:
- Primera Ejecución — Aplicar antes de todas las políticas Centrales (la prioridad más alta)
- Central — Prioridad normal, adecuada para la mayor parte del tráfico
- Última Ejecución — Aplicar después de todas las políticas Centrales (la prioridad más baja)
Dentro de cada grupo de políticas, la prioridad de las políticas se basa en (en este orden):
- Origen (redes, direcciones IP, FQDN, alias, usuarios y grupos)
- Tipos de tráfico (puertos, protocolos)
- Destino (redes, direcciones IP, FQDN, alias, usuarios y grupos)
- Acción (Denegar tiene mayor prioridad que Permitir)
- Nombre de la política (Orden alfabético)
Las políticas más específicas tienen mayor prioridad y aparecen más arriba en la lista de políticas.