在多条规则同时存在的防火墙中,数据流量是按照规则优先级的先后顺序依次与多个规则进行匹配的,优先级数字越小,优先级越高。默认的优先级顺序为:
后添加的规则优先级高于先添加的规则;
批量导入时,excel模板中位置靠下的规则优先级高于位置靠上的规则优先级。
若开启防火墙规则最低优先级功能(请参见防火墙配置),则优先级顺序与上述相反。
在创建规则后若您发现规则优先级与实际业务不匹配,可以通过修改规则优先级功能调整优先级顺序。
图-1 规则生效逻辑示意图
在顶部导航栏中单击[云服务/网络/防火墙服务]菜单项,进入防火墙管理页面。
单击待修改规则优先级的防火墙名称链接,进入防火墙详情页面。
选择“防火墙规则”页签,单击<修改规则优先级>按钮,弹出修改规则优先级窗口。
长按待调整的某条规则,上下拖动规则位置调整规则优先级。