为提高工作效率,我们需要做一些上网权限控制,比如说上班时间不允许看视频,玩游戏,逛淘宝等。
我们只要做一条上网权限控制策略即可实现这个需求 但是这个策略类似一刀切,可能会将一下正常需要访问的网站也一并给拦截了,导致访问异常,比如说政府单位经常要进行的网络学堂、继续教育等一些网站,就是一些web流媒体的应用。 针对这些应用我们要单独做放行处理,那如何操作呢 首先,我们找一台测试机,先访问需要访问的网站,发现页面正常,但是视频已经被限制了。 其次,通过我们上网故障排除功能可以定位是我们ac具体的那个规则限制了,根据日志信息进行放通 为了更准确的定位到拦截规则,我们设置上网故障排除的设置条件,将指定ip和数据直通ip都设置成我们的测试机ip,直通开启之后重新访问视频网站,然后刷新查看直通日志。 通过日志我们发现是被HTTP-MP4应用规则拦截,名称是MP4视频 进入原先控制策略,找到所有web流媒体中的MP4视频,然后放行。 关闭直通测试,继续教育视频正常访问。 有些应用规则可能AC规则库没有定义,那可以通过自定义应用来实现。 【注意】这里的目的ip和目的域名写一个就可以了,如果不知道具体ip,可以通过访问网站域名,然后进数据中心查看一下设备记录的地址。 自定义应用ip尽量精确一点,避免正常应用匹配到自定义应用中去 |