设置列表
对齐方式
大佬们,我这有一台H3C SecPath F1000-AK1X5的防火墙 ,部署在透明模式下。我想测试应用策略,但是没成功,请大伙分析下。
首先我添加一条any to any 的允许所有规则;
然后添加了一条针对拒绝所有视频流量的规则
将后面添加的规则移到列表最上面
所有规则都处于开启状态
但是我发现肯本就不能阻挡视频流量,而且连日志上也没有记录下来,看起来像是没有被匹配上,不知道大伙有好的诊断思路没。
(0)
最佳答案
你把拒绝所有视频流量那天策略匹配条件里的视频的项删除,然后再看能否匹配上这条策略,如果能匹配上说明现场的流量不能识别为视频流量,是识别有问题;如果不能匹配上说明还有策略里可能有一些错误的限制条件导致没有匹配上,需要修改下策略。
(0)
你好,我按照你说的思路取消掉应用后就确实就能能匹配上规则了,不知道为什么不能匹配上应用??能点拨一下吗??
你具体是怎么配的视频匹配条件?
区域是trust 到 untrust ,ip地址为any到any,动作为拒绝,然后应用选中腾讯视频,就这些了
防火墙应用识别的特征库有更新到最新吗,如果没有的话识别不准的,如果已经是最新的了可以打个400进行进一步排查
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙应用识别的特征库有更新到最新吗,如果没有的话识别不准的,如果已经是最新的了可以打个400进行进一步排查