深信服社区»版块 安全类 行为管理AC 深信服的研发脑门被夹了嘛!!!

深信服的研发脑门被夹了嘛!!!

查看数: 3850 | 评论数: 16 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-5-27 22:01

正文摘要:

某公司的研发脑门被夹了嘛!!! 逻辑能力连小学生都不如!!! 版本:AC12.0.42,网上能下载到的最新版本 简化模型:校内分学生组和老师组,不要跟我提认证问题,直接手动导入的账号好吧! 上网策略: 规则1:允许 ...

回复

社区智能客服_花花 发表于 2020-5-28 13:16
您好, 非常抱歉给您带来了不便。
某公司AC的上网策略的匹配原则就是从上到下匹配, 冲突部分匹配到策略之后色不会再往下匹配了。
只有没有手动设置允许、拒绝的策略情况下,才是全部检测,检测到没有匹配的策略之后最终匹配缺省的允许

上网策略:
策略规则1:允许学生组所有流量全天放行(放行全部端口)
策略规则2:禁止所有用户玩游戏

如规则1选的是全部应用类型 设置允许, 适用对象、目标区域 、终端类型、 位置都是设置的全部, 适用用户或源IP组写的是学生组,此时正常匹配是学生组直接匹配规则1 的允许之后, 不会再往下匹配规则2的。


出现“结果今天学生返校,学生说无法玩游戏,显示被设备策略拦截信息!!”此现象说明允许的策略没有匹配上才会走的下面拒绝, 请确认策略应用和适用对象设置是否正确;策略配置正确, 确定学生组在线且匹配了策略1 ;
为确保您的问题可以得到处理, 请考虑下是否方便协调资深工程师联系您处理,谢谢
luoxue 发表于 2020-6-18 15:52
请禁用第一条策略,禁访内容测试
HappyShao 发表于 2020-6-8 11:43
楼主得缴纳智商税了!自己搞不懂逻辑,自己就叫嚣,明显没经过培训,自己配置错误导致的错误,把气撒在产品上,全怪产品上。每一个网络产品,就算设计给傻瓜用,那傻瓜起码得自己有点基础。
AC产品规划经理53612 发表于 2020-6-4 23:12
您好,这块逻辑从我们内部控制逻辑来将,放通所有流量他用的是端口控制(3层)来做,放通游戏用的是应用控制(7层)来做,这里的控制逻辑是不同的,他们是分开模块,逻辑控制的,所以没有命中第一条规则就不往下匹配

这里从技术角度解释是这样。确实了,这种东西,客户是不好理解的,因为客户不清楚我们内部的逻辑。
此建议我们做采纳,后续做下改进。
多愁善感 发表于 2020-5-29 15:50
1、不同类型的策略匹配顺序:和控制台界面的排列顺序一致,从上到下匹配

2、相同类型策略的匹配顺序:按由上往下匹配的原则:

a、如果一个组关联了多条不同模块的策略,只要有一个模块拒绝,则拒绝

b、如果一个组关联了多条相同模块的策略,则按从上往下匹配的原则,匹配第一条策略的动作
水之蓝色 发表于 2020-5-28 20:00
互相配合才能解决问题。因为你的目的还是要解决问题,而不是抱怨。
JM 发表于 2020-5-28 16:55

顶!!!!!!
司马缸砸了光 发表于 2020-5-28 16:30
学习一下
andy_AAAAA 发表于 2020-5-28 15:36
正常是一旦匹配就无法继续下一条,这应该是出现了什么问题!如果方便把具体策略配置截图出来让同事去测试下看看是不是版本有问题