提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:检查应用控制策略配置是否正确

|

问题描述

这里对界面配置进行基础检查

告警信息

可能原因如下:
1、应用控制策略配置不当——检测策略配置是否正确
2、存在冲突的应用控制策略——模拟匹配测试会匹配到哪些应用控制策略
3、存在相关的封锁名单、白名单——查看封锁名单、白名单的配置
4、数据包未流入防火墙——在命令行界面抓包看数据包是否到防火墙
5、数据在流入防火墙前源目对象经过dnat或snat——确认网络环境
6、应用识别库不全导致——查看应用识别库版本是否是最新的
详细操作方法可以参考下列有效排查步骤说明

有效排查步骤

1、基本排查参考基于服务的应用控制策略排查,只不过检查服务对象的步骤替换为检查所选应用基于服务的应用控制策略排查,这里的所选应用可以参考这里 应用控制策略应用实践参考
附常见的钉钉、企业微信需要放通的域名和ip情况
2、检查应用识别规则库版本,如非最新规则库,建议更新到最新规则库


3、检查应用识别库数量,可找同版本设备进行比对


解决方案

以上步骤未解决您的问题,可收集以下信息问题流转L2:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:
7、已做排查情况

操作影响范围

我要分享
文档编号: 221651
作者: admin
更新时间: 2023-01-05 17:29
适用版本: