下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","定向数据流分析")}}

定向数据流分析

更新时间:2023-06-06

定向数据流分析针对单独的源IP、目的IP或域名进行分析,获取数据流的匹配详情,便于精准定位问题。建议在个别用户断网或个别服务/应用无法访问时使用,输入源IP地址或目的IP地址/域名进行定向分析,快速定位故障原因。

IP地址、目的IP地址/域名:填写数据包的源IP和目的IP,二者必须填写一个,也可以全写,便于精确匹配。

协议:设置对符合指定协议类型数据包才输出到分析结果列表中,可选全部、TCPUDPICMPICMPv6和其他等协议类型。

数据包定向直通:设置匹配的数据包是否开启策略放通。

数据包状态类型:设置匹配的数据包输出到分析结果列表中的状态是阻断或放行,在排查个别用户无法访问的问题时只选择阻断即可。

点击<开启定向数据流分析>后,会输出数据包的匹配详情到分析结果列表中。如下图所示。

点击<刷新>实时查看数据包匹配的情况。点击<查看详情>可以看到该数据包具体策略匹配的情况。如下图所示。

在故障排查操作完成后,需要点击<关闭定向数据流分析>,使设备针对放通条件的地址策略继续生效,不再放通。