深信服社区»版块 安全类 行为管理AC 应用控制和端口控制疑问

应用控制和端口控制疑问

查看数: 1180 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-12 21:32

正文摘要:

1.同一条策略,设置了应用控制和端口控制,优先端口控制,那是不是应用控制全部拒绝,端口控制假设开放80,那就是指源端口开放80还是目的端口?还是服务端口? 2.两条策略,第一条只设置端口控制80,第二条只设置应 ...

回复

Sangfor闪电回_小丸子 发表于 2017-12-13 17:28
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
◇◆□乱拳打死老司机□◆◇ 发表于 2017-12-13 13:20
一般:端口控制>应用控制>URL控制

【应用控制】是根据应用进行管控的,【端口控制】是根据数据的端口协议进行管控的。这个是根据七层网络模型来的,【应用控制】是第七层,【端口控制】是第四层,如果在四层已经拒绝了某个端口的数据,那数据是不会到第七层的,也就是直接拒绝了,这个要看您端口控制和应用控制的详细程度进行匹配。

如果您要区分端口和应用的策略:在日志中心里面应该没有明确提示,但是您可以看图中划红线的详情还有策略的名称就可以对应看出来是哪条策略拒绝的了,如图:
yzy 发表于 2017-12-12 23:57
如果用户关联了多条上网策略,可以通过策略结果集简单方便查看用户最终的策略结果,也可以通过在线用户管理找到对应用户看此用户关联的策略列表
yzy 发表于 2017-12-12 23:55
规则是从上往下匹配的,只要匹配通过不再向下匹配。如果匹配不通过会继续往下匹配
AC端口控制和应用控制,没有非常明确的优先级,主要是看定义的详细程度,如果端口控制定义的比应用控制更详细则会匹配端口控制
备注:
一般情况下,建议优先使用 应用控制,或者仅定义端口控制或者是应用控制,2个功能不同时使用
tyjhz 发表于 2017-12-12 21:52
两条相同的策略(比如都是应用控制策略或者都是端口控制策略)是从上往下匹配的,两条不同的策略(比如一条应用控制策略,一条端口控制策略)如果有一条是拒绝的则都是拒绝的。
PC9527 发表于 2017-12-12 21:39
您好。1、服务端口 2、是从上往下匹配,第一条放通就是放通了,请问您是怎么测试的?