AF的用户认证方式,使用的密码认证,现在已经在AF上创建了

黄小fa 1341

{{ttag.title}}
AF的用户认证方式,使用的密码认证,现在已经在AF上创建了本地用户了,然后配置认证策略时,对新用户选择绑定IP/MAC地址,用户认证后,并没有进行IP/MAC绑定。请问是什么原因导致没有绑定成功了。

解决该疑问,预计可以帮助到 17591 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

Sangfor闪电回_小丸子 发表于 2017-7-20 17:44
  
您好 麻烦将您做的认证策略截图贴上来看看的;
另外 在组/用户里面添加账号密码的时候是否有设置“绑定方式”呢?
PC9527 发表于 2017-7-20 17:47
  
有没有经过三层交换机,需要配置SNMP功能
北回归线 发表于 2017-7-21 09:04
  
楼主登录的用户IP是不是在用策略里面指定的IP
梁木 发表于 2017-7-23 16:29
  
有三层 的在三层交换机 开启SNMP  然后在认证设置  认证高级设置  跨三层MAC识别 正常开启才可以哦
zoou 发表于 2017-7-24 10:43
  
原因可能是没有识别到用户的mac,导致无法绑定吧。
Sangfor闪电回_小丸子 发表于 2017-7-24 17:54
  
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2017-7-24 20:38
  
我建议楼主把拓扑简易画一下这样才能分析原因,这个绑定不成功的原因有很多,其中包括:
1、如果认证策略勾选IP/MAC绑定是在用户上线之后做的,可以在【用户认证与管理】-【认证高级选项】-【认证选项】勾选每天强制注销所有在线用户,设置一个时间点,点击提交后,到了设置的时间点,在线用户里的用户都会下线,等用户都重新上线后,再观察IP/MAC绑定结果
2、是否做了错误IP/MAC绑定,【用户认证与管理】-【IP/MAC绑定】;6.X及以前的在针对IP或者MAC在组与用户那里搜索是否绑定错误;11.X的用户认证与管理的IP/MAC绑定搜索是否绑定错误
3、跨三层的环境,需要开启跨三层,【用户认证与管理】-【认证高级选项】-【跨三层取MAC】
具体配置文档请参考http://bbs.sangfor.com.cn/plugin ... abase&tid=20968
黄FAFA 发表于 2017-8-30 14:41
  
这帖子突然就忘了,当时我只是做个测试,防火墙用透明模式部署了,一条线一条线出,防火墙前面是AC,我的电脑直接接防火墙的接口上,ip地址是由防火墙前面的AC下发的。没有三层环境,因为我也看了些帖子,说是在AF上已经创建的用户,是无法自动进行ip/mac绑定,ip/mac绑定是针对AF上不存在的用户的。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术笔记
功能体验
技术咨询
新版本体验
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
技术晨报
信服课堂视频
安装部署配置
运维工具
秒懂零信任
自助服务平台操作指引
用户认证
答题自测
安全攻防
每日一记
通用技术
云计算知识
SDP百科
深信服技术支持平台
畅聊IT
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人