簡介
本文檔介紹如何對正在應用於SWG代理的策略進行故障排除。
概觀
通過Web策略,您可以設定規則,以瞭解Umbrella如何對您的身份Web流量應用安全性和訪問控制。本文幫助Umbrella管理員:
- 確認Web流量已路由到Umbrella的安全Web閘道(SWG)
- 標識給定標識的已應用Web策略
- 執行基本的Web策略故障排除
確認流量到達SWG
如果流量傳送到SWG,則公有IP地址屬於146.112.0.0/16或155.190.0.0/16範圍。此測試確定流量是否到達SWG。
確定Web策略
要瞭解身份與給定身份匹配的哪個Web策略,管理員需要在客戶端電腦上開啟Web瀏覽器並導航到以下調試連結:
https://policy-debug.checkumbrella.com/
輸出與以下示例類似:
<OrgID>是唯一的組織識別符號
<捆綁包ID>是唯一策略識別符號
https://dashboard.umbrella.com/o//#/configuration/policy/
Screen_Shot_2019-07-21_at_1.51.41_PM.png
如果管理員登入到Umbrella控制面板,按一下連結會將管理員定向到應用的Web策略。在下面的螢幕截圖中,我們看到應用了「webpolicy」(套1215094組合)。
Screen_Shot_2019-07-21_at_2.51.27_PM.png
基本故障排除
如果您提出支援請求,請提供:
- 調試連結的副本
- 預期的標識和Web策略
- 連線到SWG的方法:PAC檔案、AnyConnect SWG模組或隧道
附註:命令nslookup-q=txt debug.opendns.com不能用於確定SWG的策略,僅用於確定DNS的策略。