核可與封鎖清單可讓流量覆寫已定義的 URL 過濾、網頁信譽評等和進階安全威脅防護設定。將 URL 或 FQDN/IP 位址新增到清單時,請注意下列幾點:
如果 Cloud Edge 設備以「橋接模式」執行或做為「軟體切換」部署,則 Cloud Edge 支援 IPv6。對於在「橋接模式」和「軟體切換」部署中使用的核可和封鎖清單項目,您可以新增 IPv4 和 IPv6 位址。此外,FQDN 和 URL 項目可以解析為 IPv4 或 IPv6 位址。
對於在「路由模式」部署中使用的核可和封鎖清單項目,您可以新增 IPv4 位址和 FQDN,且 URL 項目必須解析為 IPv4 位址。
  • 星號 (*) 代表萬用字元,僅支援在 URL 字串開頭或結尾以及 FQDN 開頭使用。
    注意
    注意
    僅在執行 Cloud Edge 5.6 SP2 或更新版本的設備中,支援使用萬用字元 FQDN 做為核可和封鎖清單項目。因此,執行舊版的設備會忽略萬用字元 FQDN 項目。
  • 核可清單優先於封鎖清單。
注意
注意
  • 當您以「橋接模式」部署採用硬體切換晶片組Cloud Edge 設備時,只有「高安全性」內部網路安全設定支援對內部網路流量進行核可/封鎖清單比對。
  • 標準」和「高速」內部網路安全設定不支援對內部網路流量進行核可/封鎖清單比對。
  • 全部三種內部網路安全設定均支援對外部網路進行封鎖/核可清單比對。