建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

云安全访问服务SASE

关注
深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
新平台

硬件设备引流策略下发
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2024-08-03

本文档将为您介绍云安全访问服务中引流策略的硬件设备引流策略下发。该功能可针对安智路由器SDW-R设备进行引流策略下发。

前提条件

1、SDW-R软件版本须4.0.79及更高版本。

2、租户已开通云安全访问服务的SNC授权。

3、SDW-R设备已提前接入云安全访问服务平台。

4、仅支持国内云图三代平台,不支持国内云图二代平台及海外云图平台。

操作步骤

1、在云安全访问服务>管理>接入管理>引流策略>硬件设备,点击新增

字段说明(部分)

动作:引流/不引流

源地址:全部IP(0.0.0.0-255.255.255.255)、自定义(系统菜单,对象>IP地址中新增即可调用)

目的地址:全部IP(0.0.0.0-255.255.255.255)、自定义(系统菜单,对象>IP地址中新增即可调用)、URL(可选择内置URL,也可自定义URL,路径:系统菜单,管理>对象>URL分类库中调用,支持通配符域名,但不支持域名关键字)

目的端口:全部端口、自定义(自定义端口范围1-65535,可用连字符填写端口范围,也可用英文逗号分隔)

协议:全部,TCP、UDP、ICMP(自定义端口仅可选择TCP、UDP协议)

适用范围-适用设备:可在分支管理中已加入的SDW-R设备中调用

注意事项

1.当前不支持主动从云安全访问服务平台下发配置,SDW-R设备会定时1分钟来拉取配置。

2.每个设备最多关联10个自定义URL组和1000个IP组。

3.每个设备最多关联20个IP规则策略(含默认规则)和20个URL规则策略。

4.SDW-R设备会默认设置所有URL规则策略的优先级都大于IP规则策略。

效果验证

1、查看云平台的策略下发日志及状态(路径:系统菜单,日志>系统日志>分支设备配置下发)

2、查看SDW-R设备的ACL配置

3、查看云安全访问服务引流状态

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录