提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:基于应用的应用控制策略不生效可能原因和排查思路

|

问题描述

配置了基于应用的应用控制策略拒绝或是放行动作不生效。如单独放通向日葵应用,内网无法正常使用向日葵应用等

告警信息

可能原因:
1、应用控制策略源目的网络对象、源目区域、所选应用、生效时间配置不当
2、存在冲突的应用控制策略
3、存在相关的封锁名单、白名单
4、会话跟踪导致策略不生效
5、数据包未流入防火墙
5、数据在流入防火墙前源目对象经过dnat或snat
6、应用识别库不全导致无法完全识别或者是应用识别匹配异常
7、应用控制策略未正常下发

有效排查步骤

1、查看应用控制策略是否有匹配数目
2、检查应用控制策略配置以及设备可能影响应用控制策略的其他配置
3、抓包分析防火墙对于数据包的转发情况
4、后台分析配置文件以及进行调试分析

解决方案

联系技术支持建议提供以下信息:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:

操作影响范围

我要分享
文档编号: 221649
作者: admin
更新时间: 2023-01-05 17:29
适用版本: