本帖最后由 zhb 于 2019-12-22 12:49 编辑
背景介绍:
客户三层网络,出口有一台深信服上网行为管理AC1800做路由,现在客户上线信锐无线项目; 三层交换机上做了DHCP,信锐AP部署在各楼层接入层交换机下,从三层交换机自动获取地址。 问题现象: 在施工队部署AP完成后,客户反映很多外网用户上网不正常,大部分不能上网。 问题排查: 在检查AC运行状态-在线用户里发现有大量的在线用户!这些用户是同一类MAC地址生成的用户,只是IP地址不一样(图当时没有截下来,简单做了表格) 这些MAC怎么好像在哪里见过,恍然大悟,这不就是新上线的那些AP的mac吗 上NAC上去查看果然是他们,但是每个AP只有一个IP地址啊,没有变化,怎么在上网行为管理里,一个AP会生成这么多用户,占用这么多IP,二三十个AP几乎把所有ip都占用完了,难怪很多用户无法认证上网。 问题根因: 后来咨询信锐的技术人员,反馈说,AP激活之前,会不断从DHCP重新获取地址,而AC的自动注销时间设置的太长 解决办法: 如果是“不需要认证”用户,可以在【用户认证与管理】-【认证高级选项】-【认证选项】启用自动注销无流量的用户,设置无流量时间 如果是“认证”用户,可以在“在线用户”里,批量选中手动注销。
问题解决
有的时候,如果一些小知识不了解,也会给实施埋下隐患,在客户那里造成无法预知的影响! |