AC部署网桥模式,用户下面接很多小路由器,启用实名认证后

新手898070 1431

{{ttag.title}}
AC部署网桥模式,用户下面接很多小路由器,启用实名认证后,用户多台主机通过WIFI同时连接同一个小路由器上,出现实名认证登录框只要一个人输一次,别的主机就不提示了,都可以上网了,在不改变小路由器的路由模式的前提下,在AC上能做设置或策略吗?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

小路由器启用了NAT,上网行为管理是识别不到下面网段的,这样他只能针对WAN口做认证,所以这样就出现了连接路由器的人只要有一个认证,就全通过了,楼主可以这样做,无线路由直接接LAN口,把DHCP关了,前端设备开启DHCP,无线路由当了无线交换机用就可以了
本答案是否对你有帮助?
多简单 发表于 2018-1-9 20:16
  
那种模式下设置的策略是能是针对于小路由器NAT后的ip地址做策略;

无法实现针对于小路由器下面不同电脑用户做不同的策略;

而且看不到小路由器底下用户的真实IP地址,到时候审计也没有作用了,无法做到出现问题追溯到是谁的问题;
zhb 发表于 2018-1-9 20:19
  
把所有的小路有配成桥模式
河南—黄忠 发表于 2018-1-9 22:13
  
小路由器启用了NAT,上网行为管理是识别不到下面网段的,这样他只能针对WAN口做认证,所以这样就出现了连接路由器的人只要有一个认证,就全通过了,楼主可以这样做,无线路由直接接LAN口,把DHCP关了,前端设备开启DHCP,无线路由当了无线交换机用就可以了
adds 发表于 2018-1-9 22:15
  
ac无法实现该需求。
Sangfor闪电回_小丸子 发表于 2018-1-10 17:09
  
您好 您的意思是需要每个路由器下面的终端上网的时候都认证吧?要实现这个需求,就不能启用路由器的nat功能(只能启用路由功能),需要ac设备看到终端的真实ip才可以
谢谢
qinpeng 发表于 2018-1-11 00:32
  
AC目前做不到这个需求,因为设备根本看不到小路由器NAT地址转换后的地址是多少有多少,比如路由器是WANip是192.168.1.1  下面用户是192.168.1.0/24  这个设备只能对192.168.1.1做认证而已,因为目前读取不到1.0网段的用户。唯一的方法就是当作交换机用,但是又不能用小路由本身的WIFI发射功能了,这确实是有点难处。要么就是单位建设无线,然后就可以把小路由器撤掉,这样维护就不那么麻烦了。

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人