深信服社区»版块 安全类 行为管理AC ac做单臂部署,与华为交换机做802.1x认证 ...

ac做单臂部署,与华为交换机做802.1x认证

查看数: 1841 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
yi
发布时间: 2021-6-1 16:10

正文摘要:

ac做单臂部署,与华为交换机做802.1x认证,镜像端口和观察端口配置与华为确认没问题,客户这边不能做抓包测试,客户端准入认证已经成功,镜像端口没有流量,ac审计不到用户访问行为(审计策略默认全局)请问,这个还 ...

回复

sangfor_1156 发表于 2021-6-1 16:16
您好:
    旁路模式审计不到用户上网行为的排查您参考下面
1、交换机端口镜像是否配置成功
2、是否将双向流量镜像至AC设备的监听口
3、确认【旁路部署】-【监控网段和接口】是否正确,监听口是否有正确接到核心的镜像口
4、确认【系统配置】-【全局排除】是否有添加自定义全局排除