防火墻的安全策略是防火墻最重要的特性之一。
防火墻策略一般有成千上萬個(gè)安全規(guī)則rule組成。每條規(guī)則一般由報(bào)文流量源ip、目的ip、源端口、目的端口、應(yīng)用類型、用戶或用戶組、所屬的VPN實(shí)例、生效時(shí)間段、規(guī)則動(dòng)作action、v4或v6區(qū)分、日志配置等屬性信息。來了一條用戶流量根據(jù)安全策略里面的規(guī)則順序匹配,若匹配成功則執(zhí)行對應(yīng)的規(guī)則動(dòng)作;若失敗則執(zhí)行默認(rèn)動(dòng)作。用戶直觀的感受是開啟防火墻以后,有的流量被阻斷不通,有的流量則正常通信。