深信服社区»版块 安全类 行为管理AC 用户显示为00-00-00-00-00-00是什么原因

用户显示为00-00-00-00-00-00是什么原因

查看数: 1719 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-7-28 10:48

正文摘要:

以mac地址作为用户名进行认证,别的组都正常,就这个组全部显示00

回复

水之蓝色 发表于 2021-8-15 20:13
三层网络环境,没有配置跨三层设置
金文丰 发表于 2021-7-31 14:01
我们应用AC发现一个问题,在跨网段网络中,从交换机取MAC不准,如果我通过telnet登录到该交换机,我的IP即使和该交换机所在不在一个网段都会被学到。也就是我登陆多个交换机,多个交换机都会爆出我的IP对应MAC为上级路由器地址,所以后来在路由器获取MAC地址列表比较准确,不要使用交换机获取MAC地址。
葛一鸣 发表于 2021-7-30 10:52

需要在核心交换机上配置SNMP跨三层取MAC地址
pubh 发表于 2021-7-28 17:23
需要在核心交换机上配置SNMP跨三层取MAC地址
曾邵东 发表于 2021-7-28 16:31
配置了以MAC地址为用户名,但是AC无法获取到终端的MAC地址,所以会这么显示,你需要在核心交换机上配置SNMP跨三层取MAC地址
甲本丸 发表于 2021-7-28 15:55
这个设备,下面是否有三层交换机。不是的话就实现不了
       是的话,开启跨三层取MAC地址功能。【用户认证与管理】-【认证高级选项】-【跨三层取MAC】-启用跨三层MAC识别。 再该页面可以查看当前获取到的IP/MAC列表
         再这列表看有没有为0的MAC地址  如果有0的MAC地址,你就找厂商的人支持一下
         如果没有0的地址,但你的用户列表有0的地址,那就检查你的三层交换机配置(0地址不是设备产生的,而是通过SNMP协议读取三层交换机的MAC表来的)看ARP表是否有0地址对应关系,有的话就是这个对应关系的问题,没有就找厂商的人支持。
         
盖伦 发表于 2021-7-28 14:20
你这里用户名显示的是MAC地址,然后三层环境下,MAC地址会改变,你要开启一下夸三次取MAC的功能,这里就显示正常了。开启夸三层协议后,设备会根据SNMP协议,在交换机中找到对应的IP和MAC显示出来。
新手056663 发表于 2021-7-28 14:08
跨三层取MAC配了嘛