应用程序和 DNS 设置

本部分允许用户自定义应用程序、对策略中使用的应用程序进行分组、QoS 配置文件以及 DNS 设置。

您可以为预定义应用程序和自定义应用程序定义应用程序组。定义安全策略时,应用程序组中包含的应用程序需要相似的处理方式。

在定义应用程序指导或防火墙规则等策略时,您可以频繁重用应用程序组。它无需为每个单独的应用程序创建多个条目。同样,使用任何应用程序服务时,应用程序组都支持通用应用程序的唯一名称,以简化和一致地重复使用。

要查看应用程序和 DNS 设置,请导航到配置 > 应用程序和 DNS 设置

应用程序和 DNS 设置

自定义应用程序

自定义应用程序用于创建在已发布的应用程序列表中不可用的内部应用程序或 IP 端口组合。管理员需要定义可以在多个策略中使用的自定义应用程序,而不需要每次都引用 IP 地址和端口号的详细信息。

管理员可以根据 IP 协议或域名定义自定义应用程序。

要使用 IP 协议创建自定义应用程序,请单击 + 自定义应用程序并为自定义应用程序提供名称。 指定匹配条件,如 IP 协议、网络 IP 地址、端口号和 DSCP 标签。匹配此条件的数据流将分组为自定义应用程序。

自定义应用程序

保存后,自定义应用程序将显示在列表中,可以根据需要对其进行编辑或删除。

您还可以将多个域名分组为应用程序。若要根据域名创建自定义应用程序,请选择基于域名。输入应用程序名称和所需的域名或模式。您可以在开头输入完整域名或使用通配符。例如 - *.google.com

自定义应用程序

应用程序组

应用程序组可以帮助管理员将相似的应用程序编组在一起,以便在公用策略中使用,而无需为每个单独的应用程序创建一个策略。

可以通过使用添加应用程序组选项来创建应用程序组。创建策略时,可以按应用程序角色引用同一应用程序组。为特定组定义的策略将应用于与特定类别相匹配的每个应用程序。

例如,您可以将应用程序组创建为社交网络,并向组中添加社交网络 (例如 Facebook、LinkedIn 和 Twitter),以定义社交网络应用程序的特定策略。

要创建应用程序组,请从应用程序列表中指定组名称、搜索并添加应用程序。 您可以随时返回并根据需要编辑您的设置或删除应用程序组

应用程序组

DNS 服务器

您可以配置 DNS 请求路由到的特定 DNS 服务器。

输入 DNS 服务器的名称,并指定主 DNS 服务器 IP 地址和辅助 DNS 服务器 IP 地址。可以创建内部、ISP、Google 或任何其他开源 DNS 服务。

DNS 服务器

应用程序和 DNS 设置