深信服社区»版块 安全类 下一代防火墙NGAF AF1020限制某些用户网购

AF1020限制某些用户网购

查看数: 1993 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-6 14:02

正文摘要:

AF1020, 1、内容安全策略自定义,源地址选全部才可以拒绝网站访问。指定某些IP或者MAC都不拒绝的2、直接应用策略限制没效果。 问题:如何实现内网某些用户不能网购(AF上简单上网行为管理,内网环境有三层交换机) ...

回复

Stephen 发表于 2016-11-6 19:52
小huihui 发表于 2016-11-6 16:52
楼主把组织架构截图来看下,PC1跟PC2怎么定义的,顺便看下在线用户
袁小鹏 发表于 2016-11-6 14:39
在用户组中建立一个用户组,再建一个认证策略,将不能上的IP或者Mac地址认证到禁止访问组,三层环境做Mac认证需要在交换机上开启SNMP协议,防火墙上启用跨三层Mac地址识别。再在应用控制策略中源选择禁止上网组就可以调用策略了。