一、黑名单
在配置黑名单之前首先要启用防火墙的黑名单功能,这样才会对符合黑名单表项的报文进行过滤。在防火墙目录中点击黑名单进入黑名单配置信息概览页面,单击使能按钮以启用黑名单功能。启用黑名单功能后可单击禁止按钮以关闭黑名单功能
配置黑名单
在黑名单配置信息概览页面中单击创建按钮以进入黑名单表项配置页面
在IP地址栏中输入被屏蔽的报文的源地址信息;在老化时间时间中指定经过此时间后黑名单表项将被自动删除,范围为1~1000,单位为分钟,若不指定老化时间,则此表项将不会老化。
二、安全区域
在防火墙目录中点击安全区域进入安全区域配置信息概览页面,可看到系统已经缺省创建的安全区域及其优先级和所连接的接口。
单击创建按钮进入创建安全区域页面,为安全区域设置名称和优先级,以及选择防火墙连接此区域所使用的接口。