AC 在配置了端口映射之后,里面的防火墙规则会自动放通这部分流量
AC路由部署,设备做 dhcp,内网用户无法获取到 ip ,最正确的排查思路是
将 AC 开启直通
在 AC 和 PC 接口抓包,分析 dhcp 报文
告知客户这是网络问题,直接去排查网络问题即可
用户名:张三,上线 IP:192.168.1.1,AC 配置了应用控制策略,应用于源IP 192.168.1.1,这条策略会匹配到张三吗(第一问)?在用户里面查张三匹配的策略,能看到这条应用控制策略吗?
AF网关部署放在出口,发现僵尸网络的日志都是 dns 服务器的,此时应该如何处理
开启 AF 蜜罐
直接将 dns 加入全局排除
防火墙的策略配置错了,检查策略
以上都不对