iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6526|回复: 8
打印 上一主题 下一主题

[跟到底] 关于ALC规则和应用协议控制的优先级问题

[复制链接]
跳转到指定楼层
楼主
发表于 2014-11-18 11:09:50 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
具体情况:我们公司是根据情况封禁部分电脑上网,为了图方便,我没有采取MAC访问控制的方法进行封禁,而是采用封锁IP地址的方式(因为有不少电脑的IP地址是连续的,把他们列入到IP分组会比较方便,不需要像MAC访问控制一样一个一个添加MAC地址)。封禁的IP地址我设置了一个IP分组,名叫“禁止上网IP”

同样也是为了图方便,我把公司内除了服务器与总经理之外的所有IP都列入到“普通用户”组中,这个组别的IP包括禁止访问的那部分IP(“禁止上网IP”组)。

然后做如下设置:
在ACL规则中阻断“禁止上网IP”组的转发;
因为爱快有时候会误判部分协议,我设置了一个叫“误判协议”的自定义协议,然后在“应用协议控制”中设置一条规则,允许“普通用户”访问。

问题就来了,我记得以前爱快ALC规则的优先级是比应用协议控制的优先级要高的,做这样的设置被封禁的IP确实无法上网。但2.1.4版本,只要启用了允许“普通用户”组访问“误判协议”,被封禁的IP一样能访问外网,而禁用了这条规则就能达到我需要封禁IP上网的目的。

所以我想问一下2.1.4版爱快的ALC规则的优先级是比应用协议控制的优先级要低?
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2014-11-18 11:59:19 | 只看该作者
帮你顶下:):):)
板凳
发表于 2014-11-18 12:44:38 | 只看该作者
幫你頂下,研究了很久,不知道如何把ALC規則順序變更
地板
发表于 2014-11-18 13:06:43 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
 楼主| 发表于 2014-11-19 11:56:07 | 只看该作者
人工置顶
6#
 楼主| 发表于 2014-11-19 12:21:02 | 只看该作者
:dizzy:急盼官方回复!!!!

一天过去了,其它比我迟发帖的都有回复,就我木有!
7#
发表于 2014-11-19 12:29:47 | 只看该作者
shoutim 发表于 2014-11-19 12:21
急盼官方回复!!!!

一天过去了,其它比我迟发帖的都有回复,就我木有! ...

你好。不好意思。可能在回帖的时候没看到你的这个帖子。现在的如果做了应用协议与ACL,应用协议的优先级高于ACL的优先级。

点评

看来我还是采用MAC访问控制好了  发表于 2014-11-19 13:00
8#
发表于 2014-11-19 16:49:18 | 只看该作者
ALC設置一條規則阻斷所有,然後应用协议按IP地址段需求設置放行規則,,網址瀏覽控制阻擋部分域名不可訪問,基本可以達到一般企業管理要求
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-10-1 17:26

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表