不适用 "在交通日志中"

不适用 "在交通日志中"

71607
Created On 09/26/18 13:50 PM - Last Modified 07/31/23 17:00 PM


Resolution


 

如果通信量与通过服务筛选器而不是应用程序筛选器的允许/阻塞安全规则匹配 , 则应用程序列显示不适用。

 

详细

防火墙通信在安全规则中从左到右和上到下进行匹配。如果通信量命中的安全规则设置为 "拒绝", 则根据应用程序之前的任何参数, 通信日志显示应用程序不适用. 发生这种情况的原因是, 在执行应用程序匹配之前, 通信已被丢弃或拒绝。

 

示例

安全策略

屏幕截图2013-03-08 在 11.11.15. png

 

交通日志

Capture1.JPG

 

当您单击一行通信日志中的图标时, 将显示日志详细信息。 

Capture3

上面的日志详细信息将字节和数据包计数显示为零, 因为不允许通信, 这就是为什么将应用程序标识为不适用 的原因。

 

所有者: mbutt



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClspCAC&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language