简介
本文档介绍如何对应用于SWG代理的策略进行故障排除。
概述
通过Web策略,您可以设置规则,以了解Umbrella如何对身份Web流量应用安全和访问控制。本文帮助Umbrella管理员:
- 确认Web流量已路由到Umbrella的安全Web网关(SWG)
- 标识给定标识的已应用Web策略
- 执行基本的Web策略故障排除
确认流量到达SWG
如果流量发送到SWG,则公有IP地址属于146.112.0.0/16或155.190.0.0/16范围。此测试确定流量是否到达SWG。
确定Web策略
要了解身份与给定身份匹配的哪个Web策略,管理员需要在客户端计算机上打开Web浏览器并导航至以下调试链接:
https://policy-debug.checkumbrella.com/
输出与以下示例类似:
<OrgID>是唯一的组织标识符
<Bundle ID>是唯一的策略标识符
https://dashboard.umbrella.com/o//#/configuration/policy/
Screen_Shot_2019-07-21_at_1.51.41_PM.png
如果管理员已登录到Umbrella控制面板,单击链接会将他们定向到已应用的Web策略。在下面的屏幕截图中,我们看到应用了“webpolicy”(捆绑包1215094)。
Screen_Shot_2019-07-21_at_2.51.27_PM.png
基本故障排除
如果您提出支持请求,请提供:
- 调试链路的副本
- 预期的身份和网络策略
- 连接到SWG的方法:PAC文件、AnyConnect SWG模块或隧道
注意:nslookup-q=txt debug.opendns.com命令不能用于确定SWG的策略,并且仅用于确定DNS的策略。