问题现象: 内网的用户在访问某个网站的时候,弹出拒绝页面框,本案例中以访问www.sina.com.cn为例,如下图所示 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps84F6.tmp.jpg 步骤一,找一台不能去访问网站的电脑获取他的ip地址,假设为10.10.10.55 步骤二,登陆AC设备,找到 【系统诊断】----【上网故障排除】,点击设置并开启。11.0(含)以后版本,如下图所示: file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps8507.tmp.jpg 3.0(含)到6.1版本,比如6.1、5.2、3.0,如下图所示: file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps8517.tmp.jpg 1.9(含)到2.1版本,比如1.96、2.0,如下图所示: file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps8528.tmp.jpg 步骤三,指定ip地址写内网不能访问某个网站的ip地址(步骤一中的ip),勾选同时开启数据直通并写入同样的ip地址,点击开启。(注:不要写子网掩码) file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps8538.tmp.jpg 步骤四:用ip为10.10.10.55的电脑去访问之前不能访问的网站,本例中是访问 www.sina.com.cn(注意:建议访问的时候,将其他的页面或者应用关闭下,如果开直通之后,访问还不正常,建议联系对应经销商或者400远程协助)。 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps8549.tmp.jpg 步骤五:如果可以访问,则回到登录界面,点击立即刷新,会弹出相应的拒绝日志,根据日志内容可以看到是大致是什么丢包导致,本例中,就是被url过滤拒绝掉了。file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps855A.tmp.jpg 步骤六:点击右上角的内置数据中心,会跳转到另外一个界面。 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps856A.tmp.jpg 步骤七:在内置数据中心的界面勾选主机ip填入10.10.10.55,查询用户的访问日志, file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps856B.tmp.jpg 步骤八:点击开始查询后,点击【详细】,查看具体日志,本例中,可以看到,【禁止用户上网】里面的【访问网站】模块拒绝掉了 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps857C.tmp.jpg 步骤九:回到web界面,找到【禁止用户上网】这条策略,将访问网站放通,然后关闭直通测试。 (1)在访问网站中找到需要放通的网站,取消勾选。 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps857D.tmp.jpg file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps858D.tmp.jpg file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps858E.tmp.jpg [size=12.0000pt](2)然后关闭直通,去测试看能不能访问了,可以成功访问就ok了。 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps859F.tmp.jpg 不想在策略里边去进行放通?在选择适用应用中没有找到?我们来看方法二 方法二:在【对象定义】中去自定义url,然后针对这个url进行放通,这里以www.sina.com.cn为例 (1)进入对象定义 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps85A0.tmp.jpg (2)新增url file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps85B1.tmp.jpg (3)在【上网策略】-【上网权限策略】中去引用。动作设置成允许。 file:///C:\Users\ADMINI~1\AppData\Local\Temp\ksohtml\wps85B2.tmp.jpg (4)关闭直通去测试看是否可以访问网站了。可以成功访问就ok了。 |