深信服社区»版块 安全类 下一代防火墙NGAF 策略已经放通全部,为什么默认策略还有匹配数 ...

策略已经放通全部,为什么默认策略还有匹配数

查看数: 2537 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-30 12:38

正文摘要:

策略已经放通全部,为什么默认策略还有匹配数

回复

早睡身体好 发表于 2018-2-2 15:13
我之前选服务any也见过,建议新增一条和默认策略相同的应用控制策略,勾选记录日志,查看一下。
◇◆□乱拳打死老司机□◆◇ 发表于 2018-2-2 14:00
您好,一般是建议放通全部服务any的,服务包含的面更广和精确。
zhb 发表于 2018-1-31 22:16
这个全放通做的不对
qinpeng 发表于 2018-1-31 14:54
楼主你好 听你说问题已经解决了 是怎么解决的呢?欢迎回来分享下处理结果哦
7情6欲 发表于 2018-1-30 14:50
分享下处理结果
adds 发表于 2018-1-30 13:49
1、检查策略的源区域和目的区域,是否全选。
2、最可能的情况:在配置这条策略之前,有数据经过了设备,导致出现了拦截记录。
只要记录没有增加,就可以了。
如果还有增加,可以在默认策略前加一个策略,源是所有,目的是所有,动作为拒绝,并开启“记录日志”,然后打开日志中心查看是什么日志被拦截。
yzy 发表于 2018-1-30 12:55
能否把放通的策略上图看一下
zhangxin 发表于 2018-1-30 12:55
策略是如何做的,截图看下