深信服社区»版块 安全类 行为管理AC ac-1140网桥模式部署,想做认证用,总提示认证失败,急 ...

ac-1140网桥模式部署,想做认证用,总提示认证失败,急求大佬

查看数: 1466 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-9-12 13:02

正文摘要:

拓扑:

回复

sangfor_0001 发表于 2023-9-12 19:29
网络拓扑是跨三层的,在AC上要开启跨三层,并在三层交换机建立snmp,将信息发送给AC接受,才可以识别。
李大帅气 发表于 2023-9-12 16:54
三层架构需要启用snmp协议 开启跨三层识别mac
新手148744 发表于 2023-9-12 16:12
本帖最后由 新手148744 于 2023-9-12 16:28 编辑

由于交换机是一个三层交换机,AC没能识别到终端的真实MAC地址。
如果使用镜像流量抓取ARP包获取MAC的话,参可以考这个配置案例:https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=38630
如果是SNMP的话,把交换机和AC开启SNMP即可。
商陆 发表于 2023-9-12 15:48
1,看一下你认证后处理结果是什么,绑定IP还是绑定MAC
2.第二张截图的MAC地址都一样,需要单独看一下,开启跨三层取MAC,需要与下层三层设备做snmp协议对接
3.在线用户里面看一下这个用户目前绑定的MAC是什么,看一下用户IP是否上线。
4.在IP/MAC里面查看一下,是否做了IP/mac绑定,删除再尝试一下
SHGong 发表于 2023-9-12 14:43
三层架构需要启用snmp
3657 发表于 2023-9-12 14:18
绑定了mac吗,我看您这边mac地址都是一个地址呢,是不是交换机没有开启snmp协议,ac没有配置跨三层mac识别