策略.................................................................................................1099
策略类型............................................................................................................................1100
安全策略............................................................................................................................1101
安全策略的组件规则...............................................................................................1101
安全策略操作..........................................................................................................1103
创建安全策略规则...................................................................................................1104
策略对象............................................................................................................................1107
安全配置文件.....................................................................................................................1109
创建安全配置文件组...............................................................................................1114
设置或替代默认安全配置文件组.............................................................................1115
跟踪规则库内规则............................................................................................................. 1117
规则号.....................................................................................................................1117
规则 UUID..............................................................................................................1118
实施策略规则描述、标记和审核注释.................................................................................1122
将策略规则或对象移动或克隆到不同的虚拟系统...............................................................1124
使用地址对象表示 IP 地址................................................................................................ 1125
地址对象.................................................................................................................1125
使用标记分组并以可视方式区分对象.................................................................................1127
创建并应用标记...................................................................................................... 1127
修改标记.................................................................................................................1128
按标记组查看规则...................................................................................................1128
在策略中使用外部动态列表...............................................................................................1131
外部动态列表..........................................................................................................1131
格式化外部动态列表方针........................................................................................1133
内置外部动态列表...................................................................................................1135
将防火墙配置为访问外部动态列表......................................................................... 1135
从 Web 服务器检索外部动态列表.......................................................................... 1137
查看外部动态列表条目........................................................................................... 1138
从外部动态列表中排除条目.................................................................................... 1138
在外部动态列表上实施策略.................................................................................... 1139
查找身份验证失败的外部动态列表......................................................................... 1141
禁用外部动态列表的身份验证.................................................................................1142
动态注册 IP 地址和标记....................................................................................................1144
在策略中使用动态用户组...................................................................................................1145
使用自动标记实现安全操作自动化.................................................................................... 1147
监控虚拟环境中的变化...................................................................................................... 1150
启用 VM 监控以跟踪虚拟网络上的更改..................................................................1150
云平台虚拟机上受监控的属性.................................................................................1152
在策略中使用动态地址组........................................................................................1155
动态 IP 地址和标记的 CLI 命令........................................................................................1159
识别通过代理服务器连接的用户........................................................................................1161
为策略使用 XFF 值并记录源用户日志....................................................................1161
使用 XFF 标头中的 IP 地址来对事件进行故障排查................................................1162
基于策略的转发.................................................................................................................1164
PBF........................................................................................................................ 1164
创建基于策略的转发规则........................................................................................1165
用例:采用双 ISP 的出站访问的 PBF....................................................................1168
xvi TABLE OF CONTENTS