问题现象:
用户使用不同IP1:10.101.151.119,IP2:10.111.5.218两地址登录相同用户访问外网资源策略不一致。
问题分析
经检查用户上线方式为IP上线与用户名上线两种方式,通过IP上线无需登录用户,安全策略针对用户名与IP配置,所配置IP为无需认证IP,故认证策略不冲突。
Wireshark分析抓取数据包可看到正常数据记录
用户反映2019年3月29日IP:10.101.151.119无法访问www.youdao.com等其他网站,检查日志记录未发现请求记录,存在其他访问记录已放行。
通过查看IP:10.111.5.218可以正常访问
结论:
如上操作,检查两IP策略一致,定位故障为非上网行为异常导致。