问题是这样的 。我在用户组建议了2个组 A和 B组 A组为192.168.0.100 B组为192.168.0.200 时间我设置了两个 A一个是星期一到五的9-18点 B 另一个是 19点到24点 现在在上网行为上我做了第一个策略后,是正常的 。后面我要做第二个策略的,于是我把第一个策略里面的时间组改成了B的那个19点-24点的 ,然后创建第二个策略,把时间改成A的9-18点的 。
后面2个都不阻断 2个策略都是一样的 都是过放行指定的网站的。由于第1个是正常的,当前我不想让策略1的PC端在9-18点受控制 ,于是我换成了test的时间 是19-24点的 主要目的是为了让策略2的jhtest的PC端受控 访问指定的网站。
重点:
这些配置完,我就点开启了上网行为管理的选项 然后应用 过几分钟后 策略2的jhtest的PC端竟然打不指定的网站了 。我检查了一下配置好像没什么问题。就是找不到原因 望大神们指点迷津
(0)
这个比较难处理,需要看看是匹配上哪个策略。
可以acl,匹配IP:
acl ad 3999
rule permit ip source 192.168.1.201
然后debug确认:
<>debugging object-policy packet ip acl 3999
<>t m
<>t d
后续关debug,如果打印多的话,可以再开个远程窗口关debug。
<>u t d
(0)
你的意思 是说 有2个及以上的话 它就可能会不生效 不管第一个的时效是不是目前的时间?对吧? 后面你说的ACL 匹配也要调用才能生效吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你的意思 是说 有2个及以上的话 它就可能会不生效 不管第一个的时效是不是目前的时间?对吧? 后面你说的ACL 匹配也要调用才能生效吧