深信服社区»版块 安全类 行为管理AC 通过上网行为管理可以让一片区域无法上网 ...

通过上网行为管理可以让一片区域无法上网

查看数: 943 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-2-25 11:10

正文摘要:

本帖最后由 艾山江 于 2022-2-25 11:11 编辑 有一台AC11.8的上网行为管理,现在想让一片区域不能访问互联网,是在策略直接拒绝所有应用吗,还是做其它策略呢 ...

回复

jan 发表于 2022-2-28 14:08
我们都用AC上网策略【策略管理】-【上网策略】新增一个上网权限策略,应用控制中把所有应用都选上,生效时间选择不允许上网的时间段,动作选拒绝,策略的适用对象选择禁止上网的网段(或某个IP)即可
萌新小白 发表于 2022-2-28 11:06
你这个方法也是可以的,
方法一:【用户认证与管理】-【用户认证】-【认证策略】新增一个认证策略,认证范围写禁止上网的网段(或某个IP),认证方式写不允许认证(禁止上网)即可
方法二:【策略管理】-【上网策略】新增一个上网权限策略,应用控制中把所有应用都选上,生效时间选择不允许上网的时间段,动作选拒绝,策略的适用对象选择禁止上网的网段(或某个IP)即可
方法三:通过防火墙过滤规则配置这个网段(或某个IP)的LAN->WAN方向的拒绝规则
新手953714 发表于 2022-2-25 17:38
做NAT的时候,去掉那边区域就OK