【RG-EG】RG-EG(网关模式)行为策略高级配置即时聊天策略

发布时间: 2013-09-19 点击量:688 打印 字体:

一、组网需求

1、EG作为出口,通过一条静态IP地址上网,内网用户网关在EG的内网口上。配置实现最基本的上网功能。

2、外网带宽是10M,外网口地址为192.168.33.56/24,外网网关为192.168.33.1,内网为192.168.1.0/24网段。

3、内网所有用户,只能使用(QQ:402983164) 登录上网,其他qq一律禁止登录。

 

二、配置要点

1、在行为策略中点击高级配置。

2、在新建策略中选择即时聊天策略,先创建一条阻断所有qq登录的策略,然后创建一条允许QQ:402983164登录上网的策略。

3、注意策略的匹配顺序是从上至下匹配,配置完成后检查策略顺序。

4、配置完成后,显示策略不生效。请检查策略配置的用户对象、应用时间以及所选应用是否正确。

 

三、配置步骤

1、在行为策略中选择高级策略

点击高级策略后选择添加行为策略

2、选择即时聊天策略,先创建一条阻断内网所有用户上qq的策略

             

             说明:如果当前是web认证环境,用户对象选择认证用户。

             

3、再创建一条只允许内网用(QQ:402983164)

  点击“选择组”按钮,配置 匹配的关键字。

 

 

4、查看配置的策略

              

           注意:最后配置的策略先生效,策略是从上到下的匹配顺序,注意策略的规则顺序

 

四、配置验证

测试只有内网QQ402983164可以登录,其余都无法登陆。

如果策略未生效,可点击?查看未生效原因。如下图提示:

 

 

00 分享 纠错
相关条目