深信服社区»版块 安全类 下一代防火墙NGAF 深信服防火墙设置流量控制后不生效

深信服防火墙设置流量控制后不生效

查看数: 3168 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-2 17:00

正文摘要:

某公司防火墙设置流量控制后不生效

回复

zhao_HN 发表于 2020-7-6 14:59
带宽配置应该是真实带宽
沧海 发表于 2020-7-4 19:02
联系400看看
0010 发表于 2020-7-2 23:38
同意楼上。
司马缸砸了光 发表于 2020-7-2 22:12
学习学习
社区智能服务_萍萍 发表于 2020-7-2 21:07
1、虚拟线路是否引用了虚拟线路规则
①以标准版本AF7.3版本操作路径示例:在【流量管理】-【虚拟线路配置】中查看

②以标准版本AF7.4版本操作路径示例:在【策略】-【流量管理】-【虚拟线路配置】中查看

2、是否开启了直通,是否有加全局排除

①以标准版本AF7.3版本操作路径示例:在【系统维护】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】中查看

在【系统】-【全局放行与封堵】查看全局排除地址

②以标准版本AF7.4版本操作路径示例:在【系统】-【排障】-【数据包拦截日志与直通】-【开启实时拦截日志并直通】中查看

在【策略】-【黑白名单】查看全局排除地址

3、单位是否匹配

4、是否是针对某种应用来做的,应用识别规则库是否最新

①以标准版本AF7.3版本操作路径示例:在【系统维护】-【系统更新】-【库升级】

②以标准版本AF7.4版本操作路径示例:在【系统】-【系统维护】-【系统更新】-【库升级】

5、【通道配置】中是否设置了排除策略

①以标准版本AF7.3版本操作路径示例:在【流量管理】-【通道配置】-【排除策略】中查看

②以标准版本AF7.4版本操作路径示例:在【策略】-【流量管理】-【通道配置】-【排除策略】中查看

6、以标准版本AF7.4版本操作路径示例:【网络】-【接口/区域】的网口有没有WAN属性

7、流量是否双向经过设备

8、AF多网桥时,WAN授权是否足够
更多排查辛苦您参考:
http://bbs.sangfor.com.cn/plugin ... abase&tid=34924
feeling 发表于 2020-7-2 20:45
测试一个用户组试试,是所有的不生效吗
young_1003 发表于 2020-7-2 17:33
1、确认每一条策略匹配的用户都是不同的,因为策略从上向下匹配,匹配成功就不会再向下匹配了;
2、检查策略是不是有重复内容;
3、可以配置几个用户测试再配置所有用户;