拓扑大致是核心交换机-acg1000-防火墙。行为管理的透明部署,做了禁止访问抖音等软件的限制,现在只对手机终端生效,对电脑终端不生效,流量都是经过上网行为管理的,现在特征库已经升到最新,还是无法对电脑限制,要怎么才能把策略套用到电脑终端上
(0)
最佳答案
display session table source-ip <电脑IP># 查看电脑IP的会话信息
display session table source-ip 192.168.1.100 verbose
# 查看策略命中计数
display policy-hits
# 查看应用识别情况
display app-statistics source-ip 192.168.1.100
# 查看SSL解密状态
display ssl decrypt status
(0)
先启用 SSL 解密并部署证书,再修正策略匹配范围与优先级,补充 URL 过滤,最后解决终端识别与会话问题,即可让电脑端抖音限制生效。整个过程需确保流量经过 ACG、策略覆盖所有终端、应用 / URL 识别完整。
(0)
我这里也是透明模式。账号第三方同步imc。
可以管控,但是有个问题,mac从汇聚学习,会有个识别不准确的问题,正常的认证用户会有大量的被识别为匿名用户,然后策略就不生效了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明