提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤三:排查ac该用户的策略匹配情况

|

问题描述

url网页显示不全

解决方案

1、根据终端IP地址,在设备在线用户界面找到用户,如果过滤不出用户,则考虑是否有做认证前策略,全局排除以及内网内网是否有nat环境(有nat环境过滤nat后的ip)
2、如果有做认证前策略,且用户没有上线
    A、检查认证前策略结果集,在【对象定义】【URL分类库】页面查询,确认被拦截的url门类是否被拦截
如下图示例,查询到www.sina.com.cn类别为新闻门户
B、到数据中心根据终端IP地址过滤,查询是否有拒绝日志,并将对于的日志放通
3、用户上线,检查用户策略结果集,看该url类别是否放通,若没有放通,可在客户授权下,放通对应的类别测试,或者新建策略测试
A、如果无法过滤出具体的策略结果集,若现象可以重现时,在【故障监控中心】-【故障策略故障排查】根据终端IP地址监控,测试终端再次触发,查看有无拒绝记录,查到相关连接后放通
B、现象可以重现时,在【系统诊断】-【上网故障排查】根据终端Ip地址开启拒绝日志,测试终端再次触发,查看有无拒绝记录
4、若客户不愿意放通该类别应用,可以自定义URl,并在策略中引用放通,例如下图,将步骤一找到的连接自定义放通
5、查看用户是否有关联连接数限制,流量限制等策略影响。可以参考该案例

操作影响范围

建议与总结

12.0.14以上版本新增了故障监控中心,后续版本推荐结合直通工具和故障监控中心排查工具使用,也可以自定义放通

我要分享
文档编号: 220027
作者: admin
更新时间: 2023-01-05 17:29
适用版本: