13-高级配置
本章节下载: 13-高级配置 (203.80 KB)
开启本功能后,将关闭应用层检测引擎,系统将不会对接收到的报文进行DPI深度安全处理(例如入侵防御等业务)。应用层检测引擎功能缺省处于开启状态,如果出现系统CPU使用率过高等情况,可通过开启本功能来保证设备的正常运行。
当DPI各业务模块(例如入侵防御等业务)的配置文件和规则被创建、修改和删除后,需要单击各个配置文件页面中的<配置激活>按钮,来使其策略和规则配置生效。为了避免重复执行该操作对DPI业务造成影响,请完成部署DPI各业务后统一在高级配置页面单击<配置激活>按钮。
在双机热备双主模式下,可能出现DPI业务报文在非对称路径中无法准确处理的问题。开启本功能后,则可以解决上述问题。开启本功能会消耗一定的系统资源,请仅在需要时开启。
当客户端使用代理方式访问服务器时,源IP地址将会发生改变,设备无法获取客户端的真实IP地址。开启真实源IP检测功能后,设备将从客户端请求报文的相关字段获取真正的源IP地址,避免上述问题。
本功能的支持情况与设备型号有关,请以设备实际情况为准。
开启本功能后,设备将在Web应用防护日志中展示HTTP报文的更多详情信息,包括应答报文中的响应状态码、请求报文中的请求头和请求体,方便用户对报文进行分析。
本功能的支持情况与设备型号有关,请以设备实际情况为准。
· 开启Bypass功能后,系统将不会对接收到的报文进行DPI深度安全处理。可能导致其他基于DPI功能的业务出现中断。例如,安全策略无法对应用进行访问控制等。
· 执行配置激活操作会暂时中断DPI业务的处理,可能导致其他基于DPI功能的业务同时出现中断。例如,安全策略无法对应用进行访问控制等。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!