深信服社区»版块 安全类 行为管理AC 开启了用户认证,使用用户密码认证,设备IP一变,就要重 ...

开启了用户认证,使用用户密码认证,设备IP一变,就要重新认证,求如何不需要重新认证

查看数: 2261 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-21 11:06

正文摘要:

大家好!AC1220开启了用户认证,使用用户密码认证,设备IP一变,就要重新认证,求如何不需要重新认证,谢谢! 网内IP为自动分配,上网设备多数是手提和IP,手机,过几天,如果设备的IP发生了变化,就需要重新认证才 ...

回复

新手650001 发表于 2022-11-21 15:42
AC终端IP变了需要重新认证吗?

1、需要确认是否有免认证,如果有免认证,终端IP地址变化终端无感知认证

2、无免认证时,终端IP地址变化后:

如果获取的新的IP地址已经在线且没有勾选MAC地址变动需要重新认证,那终端获取到新的IP地址不需要重新认证,直接以新IP地址在在线列表里面显示的登录名上网记录日志;

如果获取的新的IP地址不在线,或者是勾选了MAC地址变动需要重新认证,那终端获取到新的IP地址会根据认证策略的设置从上到下匹配对应认证策略认证
tianjt 发表于 2022-11-21 14:10
如果是无线AP,可以设置无线AP漫游功能,即可实现,切换AP而不改变IP。如果是有限设备,可以设置一个大内网。

但是如果想好IP变动了而不认证,那就需要使用mac绑定,其中一个手机的mac基本上是随机mac,所以对于手机是实现不了的。

想要获取mac,如果是二层环境,在设备的在线用户里面可以看到mac,如果是三层环境,需要在三层DHCP服务器上开启snmp功能,并且将抓到的地址发送给AC,AC开启跨三层抓mac功能。

cookie经过目前体验对于笔记本和台式机还是可行的,但是对于手机好像不行。

想要完美解决这个问题,好像基本不太可能。
小鱼儿 发表于 2022-11-21 11:28
开启跨三层获取MAC地址呗  然后用户名和MAC绑定一下  哦了
汤汤啊 发表于 2022-11-21 11:14
免认证设置  把免cookie和用户漫游免认证打开