防火墻的安全策略是防火墻最重要的特性之一。
防火墻策略一般有成千上萬個安全規(guī)則rule組成。每條規(guī)則一般由報文流量源ip、目的ip、源端口、目的端口、應用類型、用戶或用戶組、所屬的VPN實例、生效時間段、規(guī)則動作action、v4或v6區(qū)分、日志配置等屬性信息。來了一條用戶流量根據安全策略里面的規(guī)則順序匹配,若匹配成功則執(zhí)行對應的規(guī)則動作;若失敗則執(zhí)行默認動作。用戶直觀的感受是開啟防火墻以后,有的流量被阻斷不通,有的流量則正常通信。