• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

03-安全策略命令参考

目录

04-应用对象命令

本章节下载 04-应用对象命令  (184.78 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Command/Command_Manual/ACG1000_CR(R6612_E6453)/03/202104/1406748_30005_0.htm

04-应用对象命令


1 应用控制

1.1  应用对象配置命令

1.1.1  application

application命令用来进入已定义的应用对象视图。

【命令】

application application-name

【视图】

系统视图

【参数】

application-name:应用名称。

【使用指导】

命令行下只能使用应用的英文名称。

【举例】

# 进入应用QQ的视图。

host# system-view

host(config)# application QQ_IM_login

【相关命令】

·     display application

1.1.2  priority

priority命令用来修改应用的默认优先级。

【命令】

priority { high | medium | low }

【视图】

应用对象视图

【参数】

high:优先级为高。

medium:优先级为中。

low:优先级为低。

【缺省情况】

所有应用的默认优先级均为中。

【举例】

# 设置QQ的优先级为高。

host# system-view

host (config)# application QQ_IM_login

host (config-application)# priority high

【相关命令】

·     display application

1.1.3  display application

display application命令用来显示应用对象信息。

【命令】

display application [ application-name ]

【视图】

用户视图

【参数】

application-name:应用对象名

【使用指导】

如果不指定应用对象名,则显示所有应用对象的信息,此时不会显示每个应用所支持的行为。

【举例】

# 显示应用对象QQ的信息。

host# display application QQ_IM_login

==========================================

Name            : QQ_IM_login

Description     : QQ is a popular instant messenger at home, and users can use it to send instant short messages, transfer files, communicate through audios or videos, play games, etc.

Category        : IM_Software

Popularity      : 4

Risk            : 3

Priority        : medium

0 actions       :

 

内容的详细解释见表1-1所示

表1-1 display application命令显示信息描述表

字段

描述

Name

应用名称

Description

应用描述,目前暂未使用

Category       

应用的分类

Popularity     

应用的流行度

Risk           

应用的风险等级

Priority       

应用优先级

actions      

应用具有的行为动作

 

1.1.4  display application-category

display application-category命令用来显示应用对象类信息。

【命令】

display application-category [ category-name ]

【视图】

用户视图

【参数】

category-name:应用对象类名,为1~32个字符的字符串,且不能包含“%!"#$&`*+,/:;<=>?\^'{}!”

【使用指导】

如果不指定应用对象类名,则显示所有应用对象类的信息,此时不会显示每个应用类的具体成员。

【举例】

# 显示所有应用对象类。

host# display application-category

==================================================

Category name   : IM_Software

3 Actions       : IM_send

                  IM_receive

                  IM_login

78 Members      :

==================================================

Category name   : P2P_Software

2 Actions       : P2P_download

                  P2P_request

36 Members      :

==================================================

Category name   : Media_Software

2 Actions       : Media_download

                  Media_play

88 Members      :

…………

表1-2 display application-category显示信息描述表

字段

描述

Category name

应用分类的名称

Actions

应用分类的行为

members       

应用分类的成员的数量

 

1.1.5  display application-summary

display application-summary命令用来显示应用对象统计信息。

【命令】

display application-summary

【视图】

用户视图

【举例】

# 显示应用对象统计信息。

host# display application-summary

==========================================

Total category                  : 18

Total application               : 803

High priority application       : 0

Medium priority application     : 803

Low priority application        : 0

表1-3 display application-summary显示信息描述表

字段

描述

Total category

应用分类的数量

Total application    

应用的数量

High priority application

优先级为高的应用的数量

Medium priority application

优先级为中的应用的数量

Low priority application

优先级为低的应用的数量

 

1.2  应用标签配置命令

1.2.1  application-tag

application-tag 命令用来新增应用标签,如果指定的应用标签已经存在,则直接进入相应的应用标签视图,不需要再创建应用标签对象。

no application-tag命令用来删除已存在的应用标签对象。

【命令】

application-tag name

no application-tag name

【缺省情况】

缺省情况下,系统提供降低工作效率(Reduce_Efficiency)、高消耗带宽(High_Bandwidth_Consumption)、限速应用(speed_limiter)、保障应用(bandwidth_guarantee)、移动应用(byod)、安全风险(Security_Risk)、外发文件泄露风险(File_Leakage_Risk)、论坛和微博发帖(Bbs_Micro_blog)、发送电子邮件(Send_Mail)应用标签。

【视图】

config视图

【参数】

name:应用标签的名称,取值最大31个字符,且不能包含“%!"#$&`*+,/:;<=>?\^'{}!”。

【使用指导】

使用此命令创建应用标签,加入任意应用对象,再进行灵活引用。

【举例】

# 新增名称为APP_TAG的应用标签对象。

host# system-view

host(config)# application-tag APP_TAG

1.2.2  member application

member application命令用来添加应用标签的应用对象成员。

no member application命令用来删除应用标签的应用对象成员。

【命令】

member application name

no member application name

【缺省情况】

缺省情况下,应用标签中无任何应用。

【视图】

应用标签视图

【参数】

name:应用对象名称。

【使用指导】

可任意引用应用对象。

【举例】

# 引用搜索引擎应用对象

host# system-view

host(config)# application-tag APP_TAG

host(config-application-tag)# member application Search_Engine

 

1.2.3  description

description命令用来设置应用标签的描述信息。

【命令】

description desc

【缺省情况】

缺省情况下,应用标签的描述为空。

【视图】

应用标签视图

【参数】

desc应用标签的描述,为0~127个字符的字符串。

【使用指导】

可添加符合实际使用场景的描述信息。

【举例】

# 设置应用标签APP_TAG的描述信息

host# system-view

host(config)# application-tag APP_TAG

host(config-application-tag)# description this is for test

1.2.4  display application-tag

display application-tag命令用来显示应用标签信息。

【命令】

display application-tag name

【视图】

用户视图

【参数】

name应用标签名。

【使用指导】

如果不指定应用标签名,则显示所有应用对象的信息,指定应用标签名后,则显示该应用标签的详细信息。

【举例】

# 显示应用标签APP_TAG的信息

host# display application-tag APP_TAG

===============================================

Group name      : APP_TAG

Description     : this is for test

Ref             : 1

52 Members      : Search_Engine Finance_Deal Search_Engine Search_Engine 115_Network_Hard_Drive Lenovo_Network_Hard_Drive

===============================================

 

内容的详细解释见1-4所示。

表1-4 display application-tag命令显示信息描述表

字段

描述

Group name

应用标签名称

Description

应用标签描述

Ref

应用标签被引用的次数

Members  

显示应用标签引用的总成员数和具体信息

 

1.3  应用识别模式命令

1.3.1  app-ident mode fast

app-ident mode fast命令是把应用识别模式选择为快速模式。

【命令】

app-ident mode fast

【视图】

系统视图

【使用指导】

在快速模式下,应用引擎将关闭部分智能分析功能以提高性能。

1.3.2  app-ident mode off 

app-ident mode off  命令是把应用识别模式选择为关闭模式。

【命令】

app-ident mode off

【视图】

系统视图

【使用指导】

在关闭模式下,应用引擎将不进行应用识别。

1.3.3  app-ident mode smart

app-ident mode smart命令是把应用识别模式选择为智能模式。

【命令】

app-ident mode smart

【视图】

系统视图

【使用指导】

在智能模式下,应用引擎将尽可能的尝试用各种方式识别网络流量。

 

 

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们