一、直通适用场景:上网故障排除功能用于查询一个数据包在通过AC&SG设备时是被哪个模块拒绝,是什么原因被拒绝。当用户上网出现故障时,便于快速定位故障原因,也可用来测试一些规则是否生效。启用上网故障排除功能,策略没有生效也能快速恢复业务
二、开直通后,仍然生效的模块有:NAT,邮件过滤,上网审计(上网审计策略里的关键字过滤功能是不生效的),网关杀毒(SMTP和POP3杀毒),SSL内容识别(从标准版本12.0.5开始此功能不生效了),代理+cache,ARP欺骗防护,系统路由和链路负载;
针对流控策略: 11.X之前的版本针对没有开启直通的用户,流控还是生效的;11.X版本只要开启了直通,不管是针对谁,流控都不生效了,如要避免这样的情况,可以设置流控模块不开启数据直通,在【系统管理】-【系统诊断】-【上网故障排除】中点【设置并开启】,勾选【同时开启数据直通】下的【高级选项】,再勾选【流量控制模块不进行数据直通】选项即可; 注意:AC/SG直通模块优先于流控模块;
三注意事项: 1)开直通后,除了上述仍然生效的模块还是生效的,其他模块都不生效了;也就是其他模块的策略设备不做处理拦截等限制; 2)如果在开直通之前用户没有在在线用户管理上线,那么需要匹配在线用户的策略类功能都不生效,如上网审计、邮件过滤、SSL内容识别。 |