深信服社区»版块 安全类 行为管理AC 关于全局排除地址的疑问

关于全局排除地址的疑问

查看数: 3447 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-8-2 11:49

正文摘要:

如图:图1设置好了全局排队,但打开网址后无法正常显示。。。急。。 图2

回复

哥丶珍藏版 发表于 2018-8-2 23:49
首先清空浏览器缓存试试
开直通看拦截日志
huo 发表于 2018-8-2 14:39
首先把网络拓扑画出来,这样才好分析问题。还有没有其它安全设备,比如防火墙等等,是用内部DNS服务器转发吗?最好是跟踪一下IP看看走到哪?
赵zj 发表于 2018-8-2 14:29
你先开一下自动放通域名中的外部资源。【策略管理】-【策略高级选项】-【策略控制选项】-【自动放行网页中包含的外部域名资源】。
解决不了就开直通看一下拦截日志,再放全局排除
yzy 发表于 2018-8-2 14:06
设备开直通,查看拦截日志,是拦截了那些IP信息,然后再对拦截的这些IP添加到全局排除中
婷哥哥 发表于 2018-8-2 13:27
您好,出现这种情况只能开直通看拦截日志了,看下域名是否放全
zhb 发表于 2018-8-2 13:03
1、先开启【系统管理】-【系统配置】-【全局排除地址】或者【系统管理】-【系统诊断】-【上网故障排除】测试下能不能恢复正常;如果可以正常下载,看下直通日志里面有没有相关的应用URL丢包等记录,可能是策略的配置问题,需要后续优化配置
2、如果不行在【策略管理】-【策略高级选项】-【策略控制选项】,然后勾选【自动放行网页中包含的外部域名资源】测试,还是不行检查一下数据流走向有没有问题,或者抓包分析
社区智能客服_花花 发表于 2018-8-2 12:11
您好, 全局排除之后网页仍然显示不全, 建议这样排查
1、确认测试终端的DNS是否是属于内网,如果DNS请求不经过设备,则设备不会有DNS缓存记录域名和IP的对应关系,从而达不到排除的目的。
2、如果DNS解析经过设备,仍然排除不了,则查看下排除的域名是否完整, 可以使用IE浏览器按【F12】查看是否有个别不属于jianke.com的域名, 若有,请排除
3、建议清空浏览器缓存重新打开网页测试,谢谢