深信服社区»版块 安全类 行为管理AC AC用户认证设置了用户管理,用户更改IP后,之前的登陆状 ...

AC用户认证设置了用户管理,用户更改IP后,之前的登陆状态也在,占用两个IP地址

查看数: 1099 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-11 17:27

正文摘要:

AC用户认证设置了用户管理,用户自动DHCP获取IP地址,用户更改IP后,AC的在线用户管理查询,发现之前的登陆状态也在,和现有的登陆状态,占用两个IP地址,同一台机器,两个用户。怎么处理。 ...

回复

adds 发表于 2020-3-11 20:57
这是因为没有配置无流量注销。
在【用户认证与管理】-【认证高级选项】-【用户管理】里面勾选【自动注销无流量的用户】,这样,当用户更换IP后,原来的IP没有流量,过会儿就注销了。
一身清贫怎敢入繁华 发表于 2020-3-11 20:46
跨三层看下SNMP配置好没
社区智能客服_欣欣 发表于 2020-3-11 17:33
您好~如果用户本身没有被注销,重新获取了新的IP地址后,在AC上可以看到同一个账户下有两个IP同时在线。


您可以通过勾选【用户认证与管理】-【认证高级选项】-【认证选项】-【变动与冲突管理】中的mac地址发生变动时,需要重新认证解决这个问题的:MAC地址发生变动需要重新认证一般适用于DHCP环境,解决DHCP环境下,其他的终端获取到已经在AC认证上线的IP地址时,不用再次认证,可以直接上网的问题

注意:内网三层环境需要启用跨三层取MAC功能,需要保证设备能正确取到终端的MAC。

社区智能客服_欣欣 发表于 2020-3-13 08:59
回复新手534507:可以在AC跨三层界面查看IP/MAC绑定的列表是否有IP和MAC地址的对应关系来判断跨三层是否成功的。另外楼下工程师建议的无流量注销配置也是可行的。可以在【用户认证与管理】--【认证高级选项】--【认证选项】中配置无流量自动注销的时间。