物联网接入安全网关SIG

深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
不再提醒
SIG 6.0.7
{{sendMatomoQuery("物联网接入安全网关SIG","网络故障排除")}}

网络故障排除

更新时间:2023-05-22

网络故障排除一般在用于测试策略是否生效,排查问题,根据日志可快速定位问题。

设备上架时为了避免影响业务,可以开启直通,当整体断网的情况下,可以开启直通。

点击<设置并开启>,出现设置开启条件界面,可设置各种过滤条件,包括[拦截日志过滤条件][同时开启数据直通],如下图。

拦截日志过滤条件:用于设置对指定的IP地址开启拒绝列表,默认包括所有网段。

点击<协议条件>,可根据协议类型和端口范围过滤拦截日志,如下图。

协议类型可选择:所有、TCPUDPICMP和其他五种类型。

勾选[提高拦截日志的可读性],将通过中文显示拦截日志;如果此项不勾选,则通过英文显示拦截日志。

勾选[同时开启数据直通],可设置开启直通的IP地址或者地址段。此时对于这些IP地址设置的上网策略将不生效,原本策略设置拒绝的数据包会被设备放行。

点击<高级选项>,可设置对流量控制模块是否开启直通, 如果勾选,则流量管理策略仍然生效,可以   避免由于全部数据直通导致流量过大,对用户上网环境造成影响。如果不勾选,流量管理策略将不生效,用于定位被流量控制模块拦截的情况。默认对流量控制模块不进行数据直通。

当前操作状态:将显示直通和拦截日志的开启情况,如下图。

点击<关闭>,关闭拦截日志和直通。点击<立即刷新>查看拦截日志,数据包被拦截的情况,如下图。

1.拦截日志和直通功能开启后,如果管理员未手动点击<关闭>,即使设备重启,仍然是开启状态。

2.审计策略在开启直通也依旧生效。