提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查:步骤一、检查用户是否关联准入解密(12.0.47及13.0.8以下版本)

|

问题描述

检查用户是否关联准入解密及流量是否经过设备(12.0.47及13.0.8以下版本)

解决方案

1、查看用户策略结果集中的SSL准入解密策略是否启用及对应域名是否正确,若配置不正确需找到对应策略并调整。
上网行为管理查看路径:【实时状态】-【在线用户管理】找到对应用户点击后选择【策略列表】-【查看用户的策略结果集】
全网行为管理查看路径:【全网监控】-【入网用户管理】找到对应用户点击后选择【策略列表】-【查看用户的策略结果集】
2、检查策略是否配置正确;包括适用对象、终端类型、生效时间等都需配置正确,否者会导致策略失效
上网行为管理配置路径:【策略管理】-【上网策略】-【上网权限策略】-【SSL内容识别】
全网行为管理配置路径:【行为管理】-【访问权限策略】-【SSL解密策略】

3、检查用户是否被全局排除或直通,全局排除及直通后都会导致准入解密策略失效
全局排除配置路径:【系统管理】-【系统配置】-【全局排除地址】
直通配置路径:【系统管理】-【系统诊断】-【上网故障排查】-【设置并开启】勾选了开启数据直通


4、检查解密排除域名中是否包含当前域名,域名如果被排除会导致该域名解密失败
上网行为管理配置路径:【策略管理】-【策略高级选项】-【SSL解密全局排除
全网行为管理配置路径:【行为管理】-【高级选项】-【SSL解密全局排除】


我要分享
文档编号: 220009
作者: admin
更新时间: 2023-01-05 17:29
适用版本: