排查思路
1、检查PC的DNS配置,能否能正确解析域名,浏览器代理配置,外部网络是否正常等
2、开直通/全局排除/设备搬包(13.0.62之后版本可开启)验证应用能否正常访问
如果开直通能正常,确认拒绝列表显示是哪个模块丢包//根据丢包日志处理
如果开直通也不正常,再针对源IP地址开全局排除,如果全局排除后正常//排查代理相关(SSL解密代理,邮件代理)
如果开启搬包后正常,则可转400进一步排查根因
3、如果开直通/全局排除/设备搬包都不正常,则基本可判断非产品功能拦截导致,需着重检查网络环境等其他问题
4、确认数据是否经过设备(在设备上抓包对比分析)或确认服务器是否存在异常
5、开直通能正常,显示为应用控制丢包时检查权限策略设置是否正确:
在在线用户列表根据IP地址过滤,查看策略结果集
检查自定义应用定义是否正确,内置规则库应用是否被禁用
不关联拒绝策略,验证应用能否正常访问
数据中心查看拒绝日志