深信服社区»版块 安全类 行为管理AC AC全网行为旁路镜像部署,为什么会识别到终端有两个MAC ...

AC全网行为旁路镜像部署,为什么会识别到终端有两个MAC地址

查看数: 1442 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-4-25 15:56

正文摘要:

本帖最后由 新手148744 于 2022-4-25 16:49 编辑 AC全网行为旁路镜像部署,为什么会识别到终端有两个MAC地址?日志显示本地用户密码认证登录的,会因为MAC地址变动注销。 而用户端IP是固定的,查了下,所变动的MA ...

回复

sangfor_1017 发表于 2022-5-7 17:06
1、建议查看内网PC到我们AC设备之间是否有三层设备,如果有三层设备是需要做跨三层MAC识别

2、内网如果是DHCP环境,是否之前用户认证成功离开网络,然后您另一个电脑又接入对应的此网络获取了之前的用户的IP地址所以被设备MAC变动需要重新认证注销了哈。等您查看的时候因为此用户又移动到vlanB网络中了哈

3、查看设备是否有勾选【用户认证与管理】-【认证高级选项】-【认证选项】-【变动与冲突管理】中的mac地址发生变动时,需要重新认证。如果勾选了可以取消此勾选测试是否还有这样的情况;如果有三层环境没有做跨三层MAC识别也不能勾选这个选项哈
青菜豆腐 发表于 2022-4-25 17:45
配置跨三层MAC了没