问题描述
ASG5320设备,V200R001版本,现网正常上网,在设备的安全策略、IPv4策略里禁止所有视频流,新建一个策略放行钉钉群直播视频流,但是不生效: 打开钉钉直播时报“直播失败”。
禁止所有视频流策略:
放行钉钉直播视频流策略:
基于源地址、目的地址和目的端口进行匹配放行,测试仍然不行,点击“直播”后提示:
处理过程
去掉最后一条安全策略里的禁止所有流媒体-->应用审计或禁用最后一条安全策略,只保留第一条策略,就能正常直播,删除如下配置:
禁用安全策略:
然后就可以正常使用钉钉直播:
根因
配置安全策略匹配 条件不全 ,导致直播视频流所涉及的相关协议 未匹配 上放行的安全策略,而匹配到了配置的禁止所有流媒体的安全策略,从而导致 直播失败 。
解决方案
在放行的安全策略里的应用审计中,将涉及的协议做 允许 动作:
提交并保存配置(一定要 保存配置 ,不然配置不生效)后,验证钉钉直播视频流正常,且其他视频流(爱奇艺,优酷等)都不能打卡使用:
来源:华为技术支持
有话要说...