1、查看当前策略ID
config firewall policy
show
end
2、调整策略顺序
使用move命令将置顶策略移动到目标位置 (例如将策略ID为10的策略移动到顶部)
config firewall policy #编辑策略
move 10 before 1 # 将策略ID为10移动到目标策略ID为1之前(顶部)
end #退出并保存
-
参数说明:
-
move <policy_id> before <target_policy_id>
-
若需移动到底部,使用
after <target_policy_id>
。
-
关键注意事项
-
策略优先级规则
-
防火墙策略按从上到下的顺序匹配,一旦匹配到某条策略,则停止继续检查后续策略。
-
调整顺序后,需确保高优先级策略(如允许关键业务的策略)位于列表上方。
-
-
策略ID不可修改
-
策略ID是系统自动生成的唯一标识符,无法手动修改或排序。
-
移动策略仅改变其在列表中的位置,不影响策略ID本身。
-
-
批量调整建议
-
若需调整多条策略顺序,建议在Web界面中通过拖拽批量操作,避免CLI命令频繁切换上下文。
-