问题描述 客户反馈应用控制策略允许所有吗,但是很多业务中断,虚拟网线模式部署 处理过程 1. 检查应用控制策略,发现配置正确 2. 【系统】-【排障】-【数据包拦截日志与直通】中开启直通后仍然异常,直通没有日志 3. 查看会话数,发现会话只有只有十几个,且会话ip都是254或者公网ip,像极了网关、出口设备 4. 出接口、入接口抓包,如下 明显可以看出,数据包上打了两层mpls标签 根因 常规AF不支持解mpls标签,这刚好是mpls场景 解决方案 防火墙升级到8026版本,联系研发,并打上补丁解决 |