深信服社区»版块 安全类 行为管理AC 客户这边有台AC6000的设备,现在内网某些网段的主机只能 ...

客户这边有台AC6000的设备,现在内网某些网段的主机只能登

查看数: 1767 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-27 18:07

正文摘要:

客户这边有台AC6000的设备,现在内网某些网段的主机只能登陆QQ,网页打不开,TCP协议的都不能正常使用,设备是做的旁路,是不是咱们设备的问题造成的,客户说把咱们的设备拔了就正常了,求大神指导一波 ...

回复

陈智强 发表于 2017-5-2 18:24
旁路最简单的测试方法是,拔掉管理端口的线。
一三五七九 发表于 2017-4-28 17:51
你开认证啦,认证都没过。不是控制策略的问题。
笨鸟先飞A 发表于 2017-4-28 17:11
问题已解决,IP和MAC绑定问题,造成用户认证失败丢包
深拥 发表于 2017-4-28 16:41
旁路是可以做TCP丢包的,看一下设备配置吧
总有辣么几个刁民想弄死朕 发表于 2017-4-28 09:24
楼主,能否开直通看下能不能正常呢
qinpeng 发表于 2017-4-27 22:25
如果说把设备拔了就正常的话 那肯定是设备的配置问题了,限制使用应用的话一般是上网权限导致的
Sangfor闪电回_小丸子 发表于 2017-4-27 19:58
您好 麻烦检查下设备里面的上网权限策略,设备做旁路的时候上网权限策略还是生效的(只能限制tcp协议的数据)
谢谢
FlowerS 发表于 2017-4-27 18:28
大佬,你倒是把配置简单的描述一下,或者贴出来啊