Print

串联透明代理部署WAF无访问日志和防护日志

6小时前 发表

组网及说明

WAF串联透明代理模式部署

问题描述

设备无访问日志和防护日志,抓包能够抓到相应的访问流量,业务系统访问正常

过程分析

WAF透明串联部署,上下行使用trunk接口,模式配置的是port_mode

通过在WAF上抓取业务访问的报文,发现报文携带vlan标签,因此需要将trunk接口的模式修改为access_mode

解决方法

调整为access_mode后正常产生日志