⛨ 防火墙 / ACL 规则演练台返回在线工具 ↗
FIRST MATCH / RULE ORDER / WHAT-IF

规则写好了,流量会走哪条?

按源、目的、协议和端口排列规则,输入一条模拟流量,查看首条命中结果并找出明显的规则遮蔽。

通用模型,不是厂商配置校验器。 仅支持 IPv4、源/目的 CIDR、TCP/UDP/ICMP、目的端口及首条命中;不处理安全域、NAT、对象组、应用识别、会话状态或设备默认策略。未命中时本页假设拒绝,真实结果须在设备上验证。
规则只保存在此浏览器,请定期导出完整备份。

添加规则

从上到下评估;先匹配的规则立即决定动作。

规则清单与顺序

规则总数0
完全遮蔽 / 冗余0
部分重叠提示0
顺序 / 动作源 → 目的协议 / 端口检查结果操作

    完全遮蔽只判断“某一条”前置规则是否覆盖后续规则;部分重叠只是提示,不代表后续规则完全不可达。多条规则的联合覆盖和厂商特性不在此模型中。CSV 是本页的通用格式,列名为 name,action,source,destination,protocol,port,enabled,不能直接导入厂商配置。

    模拟一条流量

    输入流量后运行演练。