配置应用控制
组网需求
客户使用应用控监控和限制用户上网的流量。
网络拓扑
PC-----------(port5:192.168.0.2/24)FGT(port2:100.1.1.2)-------------Internet
配置步骤
基本配置
配置接口IP和路由。
配置应用控制配置文件
这里直接使用Default配置文件,并阻断了用户使用微信。
配置策略
应用控制测试
PC登录微信被应用控制阻断。
查看应用控制日志。
注意事项
有时会遇到开启应用控制后,腾讯相关的应用都是允许状态,但是微信或企业微信的图片无法发送(或发送缓慢),可能是由于微信/企业微信应用用到了QUIC协议,该协议在应用控制配置文件中默认是禁止的,修改为允许后,可以解决此问题。
config application list
edit "default"
set comment "Monitor all applications."
set options allow-dns allow-quic
config entries
edit 1
set action pass
next
end
next
end