深信服社区»版块 安全类 行为管理AC AC1200多有电脑上不了外网,提示认证丢失急需解决 ...

AC1200多有电脑上不了外网,提示认证丢失急需解决

查看数: 3915 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-3-30 18:39

正文摘要:

公司100台电脑今天早上开始,全部无法上网,只能使用全局排除地址功能,或者整个网段开启数据直通,才能上网。 说明:3月29日,调整了网络设备路由,增加了H3C三层交换机,交换机里面新建了路由,把原来AC里面有的 ...

回复

郭靖 发表于 2020-3-31 15:13
温故而知新。。。
水之蓝色 发表于 2020-3-31 09:49
三层网络需要开启snmp协议,ac和交换机都需要设置
炫炫 发表于 2020-3-31 09:48
二层改三层的时候尤其要注意mac绑定这块
新手974754 发表于 2020-3-31 09:24
如果是ip和mac地址绑定的情况,h3c三层交换机需要开启snmp。这样AC设备才能获取到mac地址
0010 发表于 2020-3-30 23:53
还是远程处理比较快。
dan 发表于 2020-3-30 20:34
应该是ac无法获得pc的mac地址导致,试试以下操作
1、在AC/SG设备的控制台的【用户认证与管理】-【认证高级选项】-【跨三层取MAC】里面勾选【启用跨三层mac识别】,然后再【新增】SNMP服务器,添加交换机的IP地址和IP OID,MAC OID ,Community团体值

2、12.0R3以及以上的版本,新增了【抓取arp包或dhcp包获取mac】的功能:即可以通过获取交换机上面的arp包和dhcp的包,来抓取终端用户的mac地址,在配置界面里面可以设置【抓包接口】,这个接口为接收流量的接口,将交换机lan口的arp协议的数据包或者是DHCP的包镜像给AC设备即可
shenziao 发表于 2020-3-30 18:42
本帖最后由 shenziao 于 2020-3-30 18:47 编辑

AC和核心有开启snmp吗? 或者在AC的命令控制台敲一下  arp  看看,有没有PC的mac地址    如果没有需要核心和AC一起开启snmp协议。   
AC:在11.X及以上的版本在【系统管理】-【系统配置】-【高级配置】-【SNMP设置】里面设置