提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤二:检查设备策略配置和设备相关信息,确认是否设备本身原因导致的

|

问题描述

某应用或网站访问异常

解决方案

1、检查认证策略/在线用户列表,确认终端是否经过认证

2、在在线用户列表查看用户策略结果集,确认用户关联了什么策略

3、检查网口流量情况以及流量管理策略,是否有异常流量或流控通道配置不合理

4、在设备上将访问异常的终端IP加到全局排除或者直通是否可以正常
4.1、若直通正常可结合直通丢包日志判断是哪方面的策略限制导致,例如“流控缓存丢包”则是有做流控限制导致,可检查流控通道配置是否做了限速;
4.2、若是“URL过滤丢包”或“应用控制丢包”等其他模块的丢包,可检查是否上网权限策略等做了拒绝导致,具体排查步骤可参考:URL允许不生效应用控制允许不生效

5、AC设备路由模式时需要检查端口映射规则,是否有和应用或网站访问异常相同端口的规则
     参考链接

6、若是直通或全局排除依然访问异常,一般就不是设备策略限制导致,可进行下一步排查。

操作影响范围

我要分享
文档编号: 220995
作者: admin
更新时间: 2023-04-11 10:47
适用版本: