本页整理AF应用控制、本机访问控制、日志与监控等相关材料及问题排障案例
更多文档,请前往AF文档中心获取
Q:AF应用控制策略的匹配优先级是什么样的?
A:防火墙的应用控制策略是从上往下进行匹配的。如果您对策略进行分组,策略会根据分组序号,从上往下匹配
Q:AF如何能到查看应用控制策略日志?
A:首先需要在 新增应用控制策略时勾选上记录日志,然后在日志设置中启用对应的日志,最后在行为日志中查询日志
Q:AF能将日志上传到syslog服务器上吗?
A:可以,在AF控制台【监控】-【设置】-【日志设置】-【日志功能开启】,开启对应功能的日志记录,然后在【syslog设置】中配置对应选项
Q:AF能对VPN的数据做流控吗?
A:截止标准版本AF8.0.95,AF不支持针对AF本身创建的SSLvpn和标准IPSecVPN做流量管理;针对AF本身创建的SangforVPN只支持针对整个隧道做流控且区分版本,不支持针对SangforVPN隧道内的应用做流控:
以上部分内容来自深信服故障案例库,更多内容请点前往AF故障案例库查看
-> 一、问题概述:基于服务应用控制策略不生效可能原因和排查思路
->二、基础排查:检查应用控制策略配置是否正确
-> 三、进阶排查:分析数据流确认设备转发情况
-> 四、基于服务的应用控制策略案例库合集(对内)
-> 五、高阶排查:分析应用控制策略调试内核日志(对内)
-> 一、问题概述:基于应用的应用控制策略不生效可能原因和排查思路
-> 二、基础排查:检查应用控制策略配置是否正确
->四、基于应用的控制策略案例库合集【对内】
->五、高阶排查:分析应用控制策略内核日志(对内)
->一、问题概述:地域访问控制策略不生效可能原因和排查思路
->二、基础排查:检查地域访问控制策略配置是否正确
->三、进阶排查:分析数据流确认设备转发情况
->四、地域访问控制策略不生效案例库合集
->五、高阶排查:分析地域访问控制策略调试内核日志(对内)
->一、问题概述:本机访问控制策略不生效可能原因和排查思路
->二、基础排查:检查本机访问控制策略配置是否正确
->四、本机访问控制策略不生效案例库合集【对内】
->五、高阶排查:分析本机访问控制策略调试内核日志【对内】
更多排障思路,请前往AF典型场景排查专区
->【AF】地域访问控制生效了,但已拒绝列表没有显示
->【AF】应用控制策略双向放通具体地址后业务不通
->【AF】域名控制策略,访问某域名 ,时通时不通
->【AF】本机访问控制策略限制登录控制台不生效
->【AF】新架构设备应用控制策略显示异常问题处理
更多故障案例请点前往AF故障案例库查看
您觉得本页内容对您是否有帮助,请点击下方“文档让我的问题处理变得简单了”后的进行反馈!