在Policy Manager中預設已內建有多組Roles。
若需要新增Role,且該Role預設行為為 Deny Traffic 時,
請把Base Services加給該Role,
這樣基本的網路行為才會通。
Base Services包含了以下三個rules, - 放行L2 ethertype的ARP。
ARP是負責L3 IP與L2 MAC Address間的轉換,讓網路封包能正確傳達到目的地的網卡。
- 放行L4 UDP Destination Port 67 (BootP Server)。
這是DHCP的Server的封包,開放這個通訊協定,才能讓電腦透過DHCP取得IP。
- 放行L4 UDP Destination Port 53 (DNS)。
開放DNS通訊協定,才能解析FQDN對應到的主機IP。
♥順子老婆的網拍,請多關照∼
If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!
|