




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、深信服上网行为管理策略排错指南培训内容培训目标上网策略不生效1.掌握上网权限策略不生效的排查思路和排查方法审计策略不生效2.掌握上网审计策略不生效的排查思路和排查方法流控策略不生效3.掌握上网流控策略不生效的排查思路和排查方法上网策略不生效上网策略不生效如图,AC路由部署在公网出口,内网用户通过AC进行上网行为控制,客户要求封堵迅雷下载,结果发现通过迅雷还是可以下载资源。如何排查?排查思路:1. 检查上网权限策略是否与用户关联2. 检查是否开启直通或者排除IP3. 检查用户是否关联了多条上网权限策略4. 检查应用规则库是否为最新5. 检查是否有自定义应用6. 检查拒绝的应用与实际识别出的应用是
2、否对应上网策略不生效步骤1 检查用迅雷封堵的策略和用户是否已关联,该策略是否启用,是否开启直通或者排除IP步骤2 检查用户是否关联了多条策略,如果有,请注意多条策略的匹配顺序1. 多条策略间的匹配顺序为从上往下匹配2. 可以在上网策略调节策略间的顺序上网策略不生效步骤3 检查应用规则库是否已经更新到最新版本,若不是请更新更新应用规则库前请先更新网关补丁!上网策略不生效步骤4 检查是否有自定义应用,不建议自己定义应用,容易引起应用识别异常 删除!上网策略不生效步骤5 检查“迅雷封堵”策略拒绝的应用,是否存在与迅雷下载时识别出来的应用不一致,或者不完整的情况!上网策略不生效方法一: 测试用户只开启
3、迅雷下载,查看用户流量排行,观察实时识别出来的应用都有哪些,然后添加到“迅雷封堵”策略中拒绝掉上网策略不生效方法二: 用户测试使用迅雷下载,然后在数据中心查询用户的上网行为日志,确认哪些应用已经被拒绝,哪些应用只是被记录,添加到上网策略拒绝审计策略不生效审计策略不生效如图,AC路由部署在公网出口,内网用户通过AC进行上网行为控制,客户要求审计内网用户的所有上网行为,结果发现内网有大部分的应用(包括邮件、QQ聊天内容)没有审计到,如何排查?排查思路:1. 开启多功能序列号并且应用规则库是否为最新2. 检查是否添加了全局排除IP,日志优化是否排除3. 检查上网审计策略是否与用户关联4. 检查用户是
4、否关联了上网准入策略(监控QQ)5. 检查上网权限策略是否开启SSL内容识别加密邮件并且关联用户6. 检查是否有自定义应用审计策略不生效步骤1 检查多功能序列号是否开启,应用规则库保持最新。步骤2 检查上网策略策略是否与用户关联,是否添加排除IP,是否优化审计URL。审计策略不生效步骤3 检查用户是否关联了上网准入策略审计策略不生效步骤4 检查上网权限策略是否开启SSL内容识别加密邮件并且关联用户流控策略不生效流控策略不生效如图,AC路由部署在公网出口,内网用户通过AC进行上网行为控制,客户要求限制迅雷下载速度,不超过50KB/S。结果发现通过迅雷下载资源速度还是超过了限制。如何排查?排查思路:1. 检查流量管理系统是否全局启用2. 检查是否开启直通或者排除IP,流控通道是否有排除策略3. 检查是否有多条流控通道4. 检查应用规则库是否为最新5. 检查是否有自定义应用6. 检查流控的应用与实际识别出的应用是否对应7. 检查流控是否生效流控策略不生效步骤1 检查流量管理系统是否全局启用一定要注意开启!步骤2 检查是否开启直通或者排除IP,流控通道是否有排除策略影响到限制迅雷下载,需要删除流控策略不生效步骤3 检查是否有多条流控通道,注意流控通道之间的影响,是否流控通道匹配错误步骤4 检查应用规则库是否为最新步骤5 检查是否有自定义应用步骤6 检查流控的应用与实际识别出的应用是否对
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 【正版授权】 IEC TS 63346-1-1:2024 EN Low-voltage auxiliary power systems - Part 1-1: Terminology
- 【正版授权】 IEC 62386-105:2024 EN-FR Digital addressable lighting interface - Part 105: Particular requirements for control gear and control devices - Firmware transfer
- 【正版授权】 ISO/IEC TR 19583-24:2025 EN Information technology - Concepts and usage of metadata - Part 24: 11179-3:2013 Metamodel in RDF
- 2025-2030年中国锌系常温磷化液市场运营现状与发展前景分析报告
- 2025-2030年中国钒铁行业市场经营状况及投资战略研究报告
- 2025江西省安全员B证(项目经理)考试题库
- 2025-2030年中国软体家具市场运行态势及发展趋势分析报告
- 2025-2030年中国贝复舒行业前景展望及未来投资规划研究报告
- 2025-2030年中国蛋品加工市场运营状况及发展趋势分析报告
- 2025-2030年中国管道管产业前景趋势及投资战略研究报告
- 课件-DeepSeek从入门到精通
- 17J008挡土墙(重力式、衡重式、悬臂式)图示图集
- 药品类体外诊断试剂专项培训课件
- 自动化生产线运行与维护完整版课件(全)
- 食品经营操作流程图
- 小学生必背古诗词80首硬笔书法字帖
- 中风(脑梗死恢复期)中医护理方案(课堂PPT)
- X52K铣床参数
- 橡胶履带力学分析及优化设计
- CFM56-7发动机滑油系统及其常见故障分析(共41页)
- 双钢板组合剪力墙工法
评论
0/150
提交评论