深信服社区»版块 安全类 行为管理AC 用户认证丢包,要怎么解决

用户认证丢包,要怎么解决

查看数: 3209 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-4 07:17

正文摘要:

本帖最后由 stray 于 2018-9-5 08:03 编辑 所有的策略,之前都用得好好的,没有动过,就是换了一台核心三层交换机后,就这样提示。

回复

新手716814 发表于 2018-9-6 10:29
都很有道理
stonexia 发表于 2018-9-6 09:42
如果认证策略没问题,问题就出在三层上,是否开启了跨三层MAC识别,三层是否开启了SNMP
新手23333 发表于 2018-9-6 09:37
ip-mac绑定了,之前应该是傻瓜交换机或者跨3层绑定的3层交换机,现在换了交换机没做跨3层获取mac
宇大大大大大大 发表于 2018-9-6 09:31
估计是ip和mac地址绑定了
落寞 发表于 2018-9-5 10:37
有做认证策略了吗   方便吧认证策略贴上来看一下吗
feeling 发表于 2018-9-4 21:49
检查策略吧
哥丶珍藏版 发表于 2018-9-4 09:27
首先确认是这一个用户认证丢包,其他的也是这样吗?这样缩小排查范围,我觉得主要还是检查策略方面。
婷哥哥 发表于 2018-9-4 08:58
您好,用户认证丢包指的是您内网的用户没有通过AC的认证,看下您是否做了认证策略给拦截了,比如做了密码认证、做了禁止上网策略或者做了IP/MAC绑定等导致用户无法上网的提示都是认证丢包
yzy 发表于 2018-9-4 08:56
1、检查是否配置了认证策略
2、检查是否配了IP/MAC绑定,绑定信息出错