深信服社区»版块 安全类 行为管理AC AC1700在线用户为什么会有很多的外网IP用户出现 ...

AC1700在线用户为什么会有很多的外网IP用户出现

查看数: 993 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-10 20:04

正文摘要:

AC1700在线用户为什么会有很多的外网IP用户出现?

回复

Sangfor闪电回_小丸子 发表于 2016-8-11 09:07
您好 设备的“在线用户管理”里面出现外网ip,通常有两个原因:
1.设备做网桥模式,接反了线(内/外网口接反了)----这个需要检查物理接线方式和部署模式里面对应的方向是否一致;
2.设备启用了“默认认证策略”,默认认证策略里面的ip范围是“0.0.0.0--255.255.255.255”包含了所有ip地址,在内外网数据交互的时候,就有可能把外网ip也加进来----建议关闭“默认认证策略”(策略点开,下方有个“不允许认证新用户”),然后添加符合内网网段的认证策略
谢谢
陈生 发表于 2016-8-11 08:54
确定是否有外接热点设备,还有就是内外网线是否接反,并对你的内网用户做认证策略。
北回归线 发表于 2016-8-10 21:20
一般都是线接反了,网桥模式分了wan口和lan口,请注意区分。如果没有问题则需要联系400排查。
小伙,不错 发表于 2016-8-10 20:25
设备部署模式是不是网桥部署啊?
查看设备内外网接口是否接反了?
针对内网的所有网段做认证策略,把默认的认证策略更改为不允许认证;
qinpeng 发表于 2016-8-10 20:13
截图看看 我还第一次见