Cisco Cisco Web Security Appliance S160 Guia Do Utilizador

Página de 432
 
A-14
思科网络安全设备 AsyncOS 8.8 用户指南
  
附录 A      故障排除       
  策略问题
步骤 4
点击查找策略匹配 (Find Policy Match)
策略跟踪输出显示在 “结果” (Results) 窗格中。
相关主题
  •
  •
高级:请求详细信息
您可以使用 “策略跟踪” (Policy Trace) 页面上 “高级” (Advanced) 部分的 “请求详细信息”
(Request Details) 窗格中的设置,调整此策略跟踪的出站恶意软件扫描请求。
步骤 1
展开 “策略跟踪” (Policy Trace) 页面上的高级 (Advanced) 部分。
步骤 2
根据需要填写 “请求详细信息” (Request Details) 窗格中的字段:
要模拟...
请输入...
用于发出请求的客户端源 IP。
在 “客户端 IP 地址” (Client IP Address) 字段
中输入 IP 地址。
如果未指定 IP 地址,AsyncOS 会使用本地
主机。此外,无法获取 SGT (安全组标
记),并且将不会匹配基于 SGT 的策略。
用于发出请求的身份验证/标识。
在 “用户名” (User Name) 字段中输入用户名,
然后从身份验证/标识 
(Authentication/Identification) 下拉列表中选择
身份服务引擎或身份验证领域。
仅启用的选项可用。例如,仅当启用身份验
证选项和 ISE 选项时这些选项才可用。
对于您在此输入的用户的身份验证,用户必须已
经通过网络安全设备成功进行身份验证。
设置
说明
代理端口 (Proxy 
Port)
选择要用于跟踪请求的特定代理端口以基于代理端口测试策略成员 
身份。
用户代理 (User 
Agent)
指定要在请求中模拟的用户代理。
请求时间 (Time of 
Request)
指定要在请求中模拟的日期和时间。
上传文件 (Upload 
File)
选择要在请求中模拟上传的本地文件。
在此处指定要上传的文件时, Web 代理模拟 HTTP POST 请求, 
而不是 GET 请求。
对象大小 (Object 
Size)
输入请求对象的大小 (以字节为单位)。您可以输入 K、 M 或 G 
 
来表示千字节、兆字节或千兆字节。