深信服社区»版块 安全类 行为管理AC AC无线认证等问题

AC无线认证等问题

查看数: 1938 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-15 08:42

正文摘要:

本帖最后由 某公司管 于 2017-3-15 08:53 编辑 软件版本AC11.2R1 1. “自动注销无流量用户” 这样的话,用户在联网还需要认证吗? 2.在线用户 怎么会有这么多乱七八糟的IP。我们这对所有私网地址做了账号密码认证 ...

回复

Tassel 发表于 2017-3-28 18:45
1.顾名思义无流量自动注销,在上网肯定是不会注销的。
2.在线用户乱七八糟,在认证策略里面除了内网网段其他都做拒绝。
3.检查下策略,是否做了限额策略。
4.不支持导出。
nrsheng 发表于 2017-3-28 11:28
有时认证不了!
神样队员 发表于 2017-3-24 16:58
自动注销就好像晚上,你不在上网,肯定没流量,2个小时后自动注销了,对于密码认证的用户,第二天肯定需要最新认证了,对于不需要认证的用户,没什么感觉,但是在线列表里面的登陆时间会刷新,什么时候开的电脑什么时候上线。
第二个图把默认认证设置不允许新用户认证就没了。第三个是做了用户限制,在策略里把限制去掉,想同时登陆多个在用户上设置多用户同时登陆。
qinpeng 发表于 2017-3-15 09:18
三位说得太对了 我都插不上话了
基业傲腾_饶林瑞 发表于 2017-3-15 09:15
1、“无流量自动注销”指的是在长达您设置的“120分钟”这个时间内,都没有流量经过AC设备,设备会把该用户注销。再次上线需要重新认证

2、有默认的认证策略是“不需要认证”并且“以IP为用户名”,以“/”组权限上线。您可以到认证策略里面看看,把默认认证策略改为“不允许认证”即可。

3、终端限制的如果在线用户确实是2个,但是上网过程中还提示的话,建议找400排查问题原因

4、在线用户目前只支持查看,不支持导出。您可以在用户认证的时候选择“绑定IP和MAC”并且“添加到本地组织结构”,那么您就可以在组和用户的位置导出用户,并且有绑定的IP和MAC信息。
Sangfor闪电回_小丸子 发表于 2017-3-15 09:06
您好
问题1、如果用户因超时注销了,后面再去上网的时候就需要重新认证
问题2、建议关闭默认认证策略,手动添加符合内网网段的认证策略
问题3、这个建议在有现象的时候可以联系我们远程协助的
问题4、麻烦描述下导出这个信息的目的是什么?另外 可以针对用户上网做密码认证、然后在认证策略里面选择同时绑定ipmac(不知道是否符合您的需求)
谢谢
adds 发表于 2017-3-15 09:05
1、用户如果连着网,且有流量,则不会注销。无流量自动注销是指客户虽然连着网,但在设备上看不到流量,一旦达到120分钟,则会自动注销,针对所有认证类型的用户生效。
2、检查你设备的“默认认证策略”,默认认证策略是所有网段的IP直接以IP为用户名上线。你可以在这条策略之上做一个不允许上网的策略,即可解决用户组织结构出现这种没有权限IP这种情况。
3、检查认证策略;将“用户绑定”、“IP/MAC绑定”针对该用户的绑定关系删除,重新认证。
4、在线用户目前只支持查看,不支持导出。