深信服社区»版块 安全类 行为管理AC 部分mac无法识别,应该怎么做?

部分mac无法识别,应该怎么做?

查看数: 3867 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-2 10:33

正文摘要:

二层网络环境,为什么会有部分mac无法识别的情况,应该怎么做?

回复

你可知道我的忧愁 发表于 2019-5-17 00:05
提示: 作者被禁止或删除 内容自动屏蔽
nrsheng 发表于 2017-6-3 08:50
首先你的核心与交换机要开开启SNMP,在AC上要启用跨三层MAC地址识别
东桥 发表于 2017-6-2 16:51
删除后无法获取的mac用户,重新认证,有部分可以认证,还有一部分无法获取,重复多次进行这样的操作后,应该可以全部获取。(但是会不会有钉子户存在,永远都无法识别呢?)
为什么会出现这种问题呢?
谢谢楼上朋友的答复。
撒么 发表于 2017-6-2 16:50
网里有问题吧
小伙,不错 发表于 2017-6-2 16:40
内网是二层还是三层环境?三层环境下需要在核心交换机上启用SNMP协议,在到设备上启用跨三层MAC地址识别,如果这些都操作了,在组织用户中删除该用户,让其重新上线
东桥 发表于 2017-6-2 16:38
认证范围:10.0.0.0/255.255.255.0
东桥 发表于 2017-6-2 16:36
用户的名称刚输入完毕,如果删掉,还要重新输入,有别的办法吗?而且删除后也不能百分之百保证能全部认证。

认证策略如下:
认证方式:不需要认证
非本地/域用户使用该组上线:  /新发现用户/
选择自动录入用户到本地组织结构  
选择自动录入绑定关系
选择自动录入用户和IP/MAC的绑定关系  
英佛信斯—吴光锐 发表于 2017-6-2 15:01
把所有用户注销试一下
7情6欲 发表于 2017-6-2 14:31
重新认证
灵活的小胖纸 发表于 2017-6-2 10:40
二层环境下,您先看下认证策略是啥,如果是不需要认证,那就把本地用户删掉,然后重新认证录入,再看下,密码认证的话,勾选 自动录入MAC地址的绑定关系,再试试