深信服社区»版块 安全类 行为管理AC AC在故障排除中开启直通模式,丢包标记显示 :DROPFLAG_ ...

AC在故障排除中开启直通模式,丢包标记显示 :DROPFLAG_authv,

查看数: 3036 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-15 20:38

正文摘要:

本帖最后由 赵四 于 2020-4-15 21:41 编辑 AC在故障排除中开启直通模式,丢包标记显示 :DROPFLAG_authv,动作: 用户认证丢包,这是什么原因导致的,AC为什么非要阻止这个 ...

回复

星雲1688 发表于 2023-4-19 09:57
感谢楼主的提问和大佬的回答,学习到了。
AC产品经理 发表于 2020-4-16 14:22
版本AC 12.0.17 以后版本,可以到故障排查中心,认证排障看下。
0010 发表于 2020-4-15 23:47
同意楼上。
社区智能客服_欣欣 发表于 2020-4-15 20:40
您好~用户认证丢包是代表用户还没有通过认证,是AC设备认证模块拦截了用户上网行为,您可以参考以下步骤排查下:

1、检查用户绑定和IP/MAC绑定中是否有错误的绑定关系

11.X之前版本:在【用户认证与策略管理】-【用户管理】-【组/用户】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

11.X及之后版本:在【用户认证与管理】-【用户绑定】-【用户绑定】/【IP/MAC绑定】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

2、如果有绑定MAC地址,AC下面是三层环境下,需要在【用户认证与管理】-【认证高级选项】-【跨三层取MAC】成功配置跨三层取MAC才可以

3、【用户认证与管理】-【用户认证】-【认证策略】-【认证后处理】-【高级选项】中,是否启用了用户登录限制

4、若网桥部署,请确认LAN口WAN口是否接反线, 接反线后大量公网IP在线会导致新终端无法上线会提示用户认证丢包

5、如果是用户名密码认证,需要检查一下是否用户有被禁用或者设置过期时间过期了,或者是冻结了,【用户认证与管理】-【用户管理】-【组/用户】
社区智能客服_欣欣 发表于 2020-4-16 18:32
回复赵四:您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理 谢谢!