深信服社区»版块 安全类 行为管理AC 行为管理里面识别到的用户一直就没超过30个人 ...

行为管理里面识别到的用户一直就没超过30个人

查看数: 1527 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-4-12 09:47

正文摘要:

本帖最后由 xiafeifei 于 2022-4-12 09:49 编辑 行为管理里面识别到的用户一直就没超过30个人,不知道为啥,开启夸三层取Mac后,点击snmp查看当前获取的ipmac列表,可以看到有200个设备,但是首页显示在线用户还 ...

回复

新手517842 发表于 2022-7-9 12:21
建议您咨询我司400售前,售前电话:400-806-6868
新手612152 发表于 2022-5-23 18:31
【系统管理】-【系统配置】-【全局排除】-【自定义排除】,检查用户是否被全局排除,如果全局排除就不会有在线用户
有多少艾克以从来 发表于 2022-4-16 13:55
看下认证策略是否配置正确
sangfor33902 发表于 2022-4-15 18:05
您好!
您可以参考下方的步骤进行排查
1、【系统管理】-【系统配置】-【全局排除】-【自定义排除】,检查用户是否被全局排除,如果全局排除就不会有在线用户

2、【系统管理】-【系统诊断】-【抓包工具】在设备上抓包,看下用户是数据是否双向经过AC设备,如果没有就不会有在线用户

3、【用户认证与管理】-【用户认证】-【认证策略】中查看用户认证策略是否配置错误

4、网桥模式模式检测是否是线接反了(可能是:认证策略是不允许新用户认证,公网地址也无法上线,所以认为没有一个用户上线)

5、如果是旁路模式部署,需要镜像内网用户的上下行流量给AC设备,并且需要将内网的网段添加到监控网段列表中

6、如果是单点登录认证方式,AC设备11.X默认有无流量不上线的功能,可以等5-15分钟看看用户是否可以出现在在线用户
深信服体验师 发表于 2022-4-12 13:13
坐等打咯啊回复。不知道啥问题、。