策略不是贴ACL条目,是写你趴在交换机柜旁盯了二十分钟流量图、发现某IP总在凌晨三点发SYN包、临时加规则后监控曲线突然压平、又怕误杀赶紧留了四小时观察窗口。把“配置”还原成你站在设备前的手势:调屏幕亮度、缩放时间轴、右键导出、对比基线、改完立刻刷新、盯着绿色箭头等三秒。写清楚你为什么动这一条、不动旁边五条,比写一百条规则都管用。