深信服社区»版块 安全类 行为管理AC AC到下面网段不通,为什么能够看到下面网段在线用户 ...

AC到下面网段不通,为什么能够看到下面网段在线用户

查看数: 1450 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-12 13:25

正文摘要:

有一台AC11.0,现在设备到下面2网段不通,但是为什么在AC上能够看到2网段的在线用户呢,如下图:

回复

新手494742 发表于 2019-5-7 10:33
提示: 作者被禁止或删除 内容自动屏蔽
lemma 发表于 2016-4-16 14:18
在线用户匹配原理:终端用户发起互联网请求,数据包经过AC后,数据包被解封装,设备根据源ip匹配认证策略,并添加到在线用户列表中。所以,即便设备ping不通,依然可以在在线列表中看到在线用户。
神样队员 发表于 2016-4-13 07:51
ping不通,但是认证的端口可能通的,所以进来了。
❤★陈智强★❤ 发表于 2016-4-12 16:03
下面PC的流量经过了AC,就会被AC识别出来
smile 发表于 2016-4-12 14:58
流量经过AC就会识别,与ping 没关系
黄鹏(广州) 发表于 2016-4-12 13:39
楼上的说的对
JN——M 发表于 2016-4-12 13:33
楼主说的不通是PING不通?假如电脑开着防火墙有可能PING不通。设备上能看到的话,就证明这个网段的流量过来了 被识别到了。
只要能正常上网就可以的。
还有看下设备的路由什么都写全了吗  默认路由 回包路由。