提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:地域访问控制策略不生效可能原因和排查思路

|

问题描述

配置了地域访问控制策略不生效,如出禁止国外访问还是有国外ip发起的流量交互

告警信息

可能原因:
1、策略源目区域、目的对象、控制方式配置不当
2、存在其他如白名单、封锁名单等策略影响
3、ip地址库不全导致识别不准

有效排查步骤

1、检查相关配置
2、可开启直通日志查看策略匹配情况
3、AF抓包分析数据流走向
4、后台调试分析策略匹配情况
5、纠正地址归属

解决方案

联系技术支持建议提供以下信息:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:

我要分享
文档编号: 221857
作者: admin
更新时间: 2023-01-05 17:29
适用版本: