深信服社区»版块 安全类 行为管理AC AC上不了网,用户认证丢失

AC上不了网,用户认证丢失

查看数: 3278 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-3-19 11:49

正文摘要:

ac设置直通后,由用户上不了网,做了不需要认证,内外接口没有接反,请问是什么原因?

回复

水之蓝色 发表于 2021-3-19 20:59
1、检查用户绑定和IP/MAC绑定中是否有错误的绑定关系

11.X之前版本:在【用户认证与策略管理】-【用户管理】-【组/用户】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

11.X及之后版本:在【用户认证与管理】-【用户绑定】-【用户绑定】/【IP/MAC绑定】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

2、如果有绑定MAC地址,AC下面是三层环境下,需要在【用户认证与管理】-【认证高级选项】-【跨三层取MAC】成功配置跨三层取MAC才可以

3、【用户认证与管理】-【用户认证】-【认证策略】-【认证后处理】-【高级选项】中,是否启用了用户登录限制

4、若网桥部署,请确认LAN口WAN口是否接反线, 接反线后大量公网IP在线会导致新终端无法上线会提示用户认证丢包

5、如果是用户名密码认证,需要检查一下是否用户有被禁用或者设置过期时间过期了,或者是冻结了,【用户认证与管理】-【用户管理】-【组/用户】
吃馒头的大豆豆 发表于 2021-3-19 14:04

1、检查用户绑定和IP/MAC绑定中是否有错误的绑定关系

11.X之前版本:在【用户认证与策略管理】-【用户管理】-【组/用户】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

11.X及之后版本:在【用户认证与管理】-【用户绑定】-【用户绑定】/【IP/MAC绑定】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

2、如果有绑定MAC地址,AC下面是三层环境下,需要在【用户认证与管理】-【认证高级选项】-【跨三层取MAC】成功配置跨三层取MAC才可以

3、【用户认证与管理】-【用户认证】-【认证策略】-【认证后处理】-【高级选项】中,是否启用了用户登录限制

4、若网桥部署,请确认LAN口WAN口是否接反线, 接反线后大量公网IP在线会导致新终端无法上线会提示用户认证丢包

5、如果是用户名密码认证,需要检查一下是否用户有被禁用或者设置过期时间过期了,或者是冻结了,【用户认证与管理】-【用户管理】-【组/用户】

根据您的问题,为您推荐以下关联问题,点击或回复序号即可得到对应问题的答案:

1.AC跨三层MAC识别怎么配置?

2.AC网桥部署如何区分LAN口和WAN口?
新手650001 发表于 2021-3-19 12:56
1、检查用户绑定和IP/MAC绑定中是否有错误的绑定关系

11.X之前版本:在【用户认证与策略管理】-【用户管理】-【组/用户】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

11.X及之后版本:在【用户认证与管理】-【用户绑定】-【用户绑定】/【IP/MAC绑定】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系

2、如果有绑定MAC地址,AC下面是三层环境下,需要在【用户认证与管理】-【认证高级选项】-【跨三层取MAC】成功配置跨三层取MAC才可以

3、【用户认证与管理】-【用户认证】-【认证策略】-【认证后处理】-【高级选项】中,是否启用了用户登录限制

4、若网桥部署,请确认LAN口WAN口是否接反线, 接反线后大量公网IP在线会导致新终端无法上线会提示用户认证丢包

5、如果是用户名密码认证,需要检查一下是否用户有被禁用或者设置过期时间过期了,或者是冻结了,【用户认证与管理】-【用户管理】-【组/用户】

根据您的问题,为您推荐以下关联问题,点击或回复序号即可得到对应问题的答案:

1.AC跨三层MAC识别怎么配置?

2.AC网桥部署如何区分LAN口和WAN口?
kkk 发表于 2021-3-19 12:53
看看是否是跨三层识别mac没正确识别到导致的,改用ip看是否正常;如果是跨三层没正确识别到mac需要配置下跨三层识别mac,三层交换机要启用snmp配置团体名给ac。
社区智能客服_毛毛 发表于 2021-3-19 11:53
您好
1、检查用户绑定和IP/MAC绑定中是否有错误的绑定关系
11.X之前版本:在【用户认证与策略管理】-【用户管理】-【组/用户】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系
11.X及之后版本:在【用户认证与管理】-【用户绑定】-【用户绑定】/【IP/MAC绑定】中通过搜索IP、用户名、MAC地址查看是否有错误绑定关系
2、如果有绑定MAC地址,AC下面是三层环境下,需要在【用户认证与管理】-【认证高级选项】-【跨三层取MAC】成功配置跨三层取MAC才可以
3、【用户认证与管理】-【用户认证】-【认证策略】-【认证后处理】-【高级选项】中,是否启用了用户登录限制
谢谢~