提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:本机访问控制策略不生效可能原因和排查思路

|

问题描述

配置了拒绝或者允许的本机访问控制策略,策略不生效。如配置了禁止访问本机端口,测试还是可以通。

告警信息

可能原因:
1、本机访问控制策略源目网络对象、源端口、服务对象配置不当
2、存在冲突的本机访问控制策略
3、存在相关的封锁名单、白名单
4、会话跟踪导致策略不生效
5、数据包未流入防火墙
5、数据在流入防火墙前源目对象经过dnat或snat
6、应用控制策略未正常下发

有效排查步骤

1、检查本机访问策略配置以及设备可能影响本机访问控制策略的其他配置
2、抓包分析防火墙对于数据包的转发情况
3、后台分析配置文件以及进行调试分析

解决方案

联系技术支持建议提供以下信息:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:

我要分享
文档编号: 221955
作者: admin
更新时间: 2023-01-05 17:29
适用版本: