产品装备书架系统

提供深信服主要产品主要版本资料书架总入口,可按产品快速进入材料获取页面,根据阶段/场景查看和下载材料!
点击可切换产品版本
知道了
不再提醒
目录
{{sendMatomoQuery("产品装备书架系统","AF访问控制与监控")}}

AF访问控制与监控

更新时间:2024-11-05

本页整理AF应用控制、本机访问控制、日志与监控等相关材料及问题排障案例

 

一、AF 访问控制&监控相关材料

标题 摘要 快速入口
公网上网管控场景配置 办公网上网管控场景主要是将AF部署在网络边界处,对上网数据进行管控,同时对通信中存在的威胁进行防护。 点击查看
AF应用控制策略配置 应用行为控制常用于企业内部对内部用户的上网(HTTP)行为、FTP行为和IM行为、工具类等行为进行精细化控制。在企业内部通常需要对内网用户的上网的行为进行管理,不同的用户访问网络资源需要不同的权限,同一用户在不同的时间段具有的权限往往也不同。AF的应用控制能满足以上的需求。 点击查看
AF 地域访问控制配置 地域访问控制用于设置允许或拒绝指定国家或地区的IP流量访问AF设备保护的内网区域。 点击查看
AF流量控制配置 流控系统提供了带宽保证和带宽限制功能,通过带宽保证可以保证重要应用的访问带宽,通过带宽限制可以做到限制用户组/用户上下行总带宽、各种应用的带宽等。 点击查看

更多文档,请前往AF文档中心获取

二、AF访问控制&监控常见问题 FAQ

Q:AF应用控制策略的匹配优先级是什么样的?

A:防火墙的应用控制策略是从上往下进行匹配的。如果您对策略进行分组,策略会根据分组序号,从上往下匹配

 

Q:AF如何能到查看应用控制策略日志?

A:首先需要在 新增应用控制策略时勾选上记录日志,然后在日志设置中启用对应的日志,最后在行为日志中查询日志

 

Q:AF能将日志上传到syslog服务器上吗?

A:可以,在AF控制台【监控】-【设置】-【日志设置】-【日志功能开启】,开启对应功能的日志记录,然后在【syslog设置】中配置对应选项

 

Q:AF能对VPN的数据做流控吗?

A:截止标准版本AF8.0.95,AF不支持针对AF本身创建的SSLvpn和标准IPSecVPN做流量管理;针对AF本身创建的SangforVPN只支持针对整个隧道做流控且区分版本,不支持针对SangforVPN隧道内的应用做流控:
 

以上部分内容来自深信服故障案例库,更多内容请点前往AF故障案例库查看

三、AF访问控制&监控相关问题排障思路

基于服务的应用控制策略不生效

-> 一、问题概述:基于服务应用控制策略不生效可能原因和排查思路

->二、基础排查:检查应用控制策略配置是否正确

-> 三、进阶排查:分析数据流确认设备转发情况

-> 四、基于服务的应用控制策略案例库合集(对内)

-> 五、高阶排查:分析应用控制策略调试内核日志(对内)

 

基于应用的应用控制策略不生效

-> 一、问题概述:基于应用的应用控制策略不生效可能原因和排查思路

-> 二、基础排查:检查应用控制策略配置是否正确

-> 三、进阶排查:分析数据流确认设备转发情况

->四、基于应用的控制策略案例库合集【对内】

->五、高阶排查:分析应用控制策略内核日志(对内)

 

地域访问控制不生效

->一、问题概述:地域访问控制策略不生效可能原因和排查思路

->二、基础排查:检查地域访问控制策略配置是否正确

->三、进阶排查:分析数据流确认设备转发情况

->四、地域访问控制策略不生效案例库合集

->五、高阶排查:分析地域访问控制策略调试内核日志(对内)

 

本机访问控制策略不生效

->一、问题概述:本机访问控制策略不生效可能原因和排查思路

->二、基础排查:检查本机访问控制策略配置是否正确

-> 三、进阶排查:分析数据流确认设备转发情况

->四、本机访问控制策略不生效案例库合集【对内】

->五、高阶排查:分析本机访问控制策略调试内核日志【对内】

 

更多排障思路,请前往AF典型场景排查专区

 

四、AF VPN 相关故障案例集

->【AF】地域访问控制生效了,但已拒绝列表没有显示

->【AF】应用控制策略双向放通具体地址后业务不通

->【AF】域名控制策略,访问某域名 ,时通时不通

->【AF】本机访问控制策略限制登录控制台不生效

->【AF】新架构设备应用控制策略显示异常问题处理

 

更多故障案例请点前往AF故障案例库查看

 

上一页:AF VPN使用相关 下一页:无

 

您觉得本页内容对您是否有帮助,请点击下方“文档让我的问题处理变得简单了”后的进行反馈!