深信服社区»版块 安全类 下一代防火墙NGAF fw8.0.0 没有地域访问控制入口

fw8.0.0 没有地域访问控制入口

查看数: 626 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-12-4 11:35

正文摘要:

配置DoS/DDoS攻击防护 出发了地域访问控制,设置规则后,发现无法调整,请问该入口如何再次触发?

回复

王老师 发表于 2025-12-6 10:10
检查安全策略模块
导航至 【安全策略】 或 【防护策略】 菜单,确认是否存在已启用的地域访问控制规则(可能关联DoS/DDoS防护模块)。
查看DoS/DDoS配置
进入 【安全防护】→【DoS/DDoS防护】,检查是否绑定了地域访问控制策略,并记录当前规则详情(如源/目的地区、动作等)。
王老师 发表于 2025-12-6 10:09
重新触发地域访问控制入口
若入口隐藏或无法直接调整,尝试以下方法:

方法1:通过DoS/DDoS防护模块重新配置
进入DoS/DDoS防护设置
在 【DoS/DDoS防护】 界面,找到已关联地域访问控制的规则,选择 【编辑】 或 【高级设置】。
解绑或修改地域规则
若规则允许解绑,直接取消地域访问控制的关联。
若需修改规则,调整地域参数(如更改源/目的地区、动作从“拦截”改为“允许”),保存后系统可能重新生成入口。
方法2:通过安全策略模块直接配置
导航至地域访问控制专用入口
部分版本中,地域访问控制可能独立于DoS/DDoS模块,尝试在 【安全策略】→【访问控制】→【地域访问控制】 中查找配置入口。
新建或编辑规则
若入口存在但不可见,尝试通过搜索功能(如按关键词“地域”“地理”过滤)定位。
若入口完全缺失,可能是版本限制,需升级防火墙固件或联系深信服技术支持获取补丁。
王老师 发表于 2025-12-6 10:08
一、确认当前配置状态
登录Web控制台
使用管理员账户登录防火墙的Web管理界面(默认地址通常为https://10.251.251.251,用户名/密码为admin/admin)。
检查安全策略模块
导航至 【安全策略】 或 【防护策略】 菜单,确认是否存在已启用的地域访问控制规则(可能关联DoS/DDoS防护模块)。
查看DoS/DDoS配置
进入 【安全防护】→【DoS/DDoS防护】,检查是否绑定了地域访问控制策略,并记录当前规则详情(如源/目的地区、动作等)。
XiaoYang’ 发表于 2025-12-4 15:13
AF从标准版本6.8开始支持地域访问控制,具体配置路径如下:
以标准版本AF7.4及以上版本操作路径示例:在【策略】-【访问控制】-【地域访问控制】中进行配置
以标准版本AF7.3及之前版本操作路径示例:在【防火墙】-【地域访问控制】中进行配置
注意:截止标准版本AF8.0.95,AF设备的地域访问控制,暂不支持反过来做,属于错误配置
注意:截止标准版本FW8.0.0版本,FW暂不支持配置地域访问控制。希望能够帮助到你!