排查思路1、确认访问异常的情况是一直存在还是突然出现
① 若是突然出现,确认问题出现的具体时间,核对问题出现时间前后设备本身策略配置或者网络环境是否有做过调整,确认是否变更不当导致的异常
②若是问题一直存在,可以先在设备上做全放通策略或者开直通等操作初步判断是否设备策略问题导致,若开直通后问题还是存在,可进一步结合网络环境抓包分析判断问题所在
2、如果直通、全局排除、搬包均无法恢复正常访问,则基本判断非设备拦截或影响导致(如果设备是网桥或旁路,可下架设备对比验证)
3、若开启直通恢复正常则可基于具体问题现象转到对应场景进行调整放通,直通全局排除指导:点击这里 常见丢包模块如下:
①用户认证丢包:可登录设备控制台,使用【全网监控】-【故障监控中心】-【用户认证故障排查】工具进行排查,输入用户IP可查阅具体原因及建议,常见问题是用户未认证或绑定校验失败
②应用控制丢包:可登录设备控制台,使用【全网监控】-【故障监控中心】-【权限策略故障排查】工具进行排查,输入源IP可查看具体连接匹配策略情况,常见问题是策略未放通导致被拒绝
4、如果定位非AC设备导致后,想进一步定位问题原因可参考如下思路:
①修改PC的DNS为114.114.114.114或223.5.5.5进行测试,排除是DNS解析异常问题
②如果出口为多线路,可调整出口设备的链路负载策略,走其他线路进行测试,排除是运营商线路问题
③内网其他安全设备,有ACL策略的设备上添加白名单进行验证,排除是其他设备拦截
④手机等其他非局域网内的设备访问网站或使用应用确认是否正常,排除是公网服务器存在异常