深信服社区»版块 安全类 行为管理AC 上网行为用户限额策略不生效,求大神指导 ...

上网行为用户限额策略不生效,求大神指导

查看数: 1872 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-2-3 14:50

正文摘要:

求教:上网行为设置了用户限额策略,设置单用户日配额3GB,超过限额禁止上网,刚在验证查看用户流量时发现不生效

回复

神样队员 发表于 2018-2-8 10:15
你针对单个用户试试,设置不要设置这么大,搞个200M,下载东西看看,看看你这个流量是不是异常。
qinpeng 发表于 2018-2-8 00:14
楼主你好 你这个问题可以归结为配置了上网策略为什么不生效
1、检查上网权限策略是否与用户关联,检查策略的适用位置、终端类型以及目标区域是否设置正确(一般保持默认全部即可),检查用户是否关联了多条上网权限策略,注意策略的叠加顺序
2、检查【系统诊断】-【上网故障排除】是否开启直通;【系统配置】-【全局排除地址】是否有排除内网PC的ip、目标域名、目标IP等(需要注意:全局排除里面如图是写:192.168.0.12/24,地址加掩码的这种方式,表示排除的是一个地址网段)
3、检查规则库“应用识别”“URL库”“审计规则库”是否为最新
4、给用户关联一条【上网审计策略】,开启所有应用的审计,进入【内置数据中心】,检查数据中心识别到的应用和实际使用的应用是否对应。如不对应那回滚下应用识别规则库再重新更新规则库
大概的排查思路就是这样的 麻烦楼主排查测试一下
Sangfor闪电回_小丸子 发表于 2018-2-6 16:56
您好 烦请确认下设备是否有开直通?
zhb 发表于 2018-2-5 14:20
适用用户选了吗
携手旅游 发表于 2018-2-4 21:28
我估计你的单位设置有问题。实际是KB或者MB,你设置的是kb或者mb。肯定有问题,1B=8b,
周鲸鲸 发表于 2018-2-4 14:40
1、流量/时长/流速限额就检查配置是否有匹配上用户,是否配置惩罚
2、在线用户/并发限额就检查该用户的在线用户数还有能正常上网的用户
yzy 发表于 2018-2-3 15:02
1、【用户限额策略】-【时长配额】-【统计应用】,这里的应用只选择了部分应用的情况下,比如没有选择邮件,这个的意思是除了邮件,只统计其他的应用的时长
2、但是当其他应用时长超过了设置的时间阀值的话,那么按限额超出处理
3、若是处罚:则用户的所有流量都会匹配到这个流控通道(比如流控通道里面选择了邮件,那么用户去访问邮件的时候,会匹配到这个处罚流控通道)
4、若是禁止上网:只有上述选择了的应用才是拒绝,其他的应用依然是可以正常访问的