深信服社区»版块 安全类 行为管理AC AC 13版本,使用网桥模式。虚链路默认。在首页的流量分 ...

AC 13版本,使用网桥模式。虚链路默认。在首页的流量分析里

查看数: 5402 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-4-29 14:02

正文摘要:

AC 13版本,使用网桥模式。虚链路默认。在首页的流量分析里面能看到上行流量,下行流量一直显示0,即使我测速也只能显示上行流量的速度,下行依然是0。在线用户也不显示 ...

回复

新手981388 发表于 2025-5-2 08:30


    交换机端口镜像配置:请确认交换机的端口镜像是否配置成功,确保双向流量已经镜像至AC设备的监听口[4]。

    流量监控设置:在[全网监控]-[流量状态]-[连接监控]中,输入所镜像网段的其中一个IP地址,查看是否有流量。如果没有任何连接产生,说明没有流量过来,AC镜像口是被动接收镜像数据的[4]。

    旁路部署设置:确认[旁路部署]-[监控网段和接口]是否正确,监听口是否有正确接到核心的镜像口[4]。

    全局排除设置:检查[系统配置]-[全局排除]是否有添加自定义全局排除,如果有,可能会导致在线用户不显示[4]。

    用户认证策略:在[用户认证与管理]-[用户认证]-[认证策略]中查看用户认证策略是否配置错误,错误的配置可能导致用户无法正常认证[2]。

    网桥模式连接问题:如果是网桥模式,检查线接是否正确,确保认证策略允许新用户认证,公网地址也能够正常上线[2]。

请您根据以上几点进行排查。
虾米没有虾 发表于 2025-4-30 12:51
哥们你的线接反了,123
湖南紫微垣信息系统有限公司彭宇 发表于 2025-4-30 10:51
看系统日志有啥告警没,目前解决了不?
枫凌 发表于 2025-4-30 09:22
请先排查一下线有没有接错
cfly 发表于 2025-4-30 09:18

是不是wan,lan线路接反了
Lwx2147 发表于 2025-4-30 08:26
是不是吧,线给接反了?
新手237064 发表于 2025-4-29 22:26
是不是wan,lan线路接反了
王老师 发表于 2025-4-29 17:47
您遇到的问题可能与设备配置或网络环境有关。以下是一些可能的原因和解决方案:

流量镜像/分流设置:确保您的设备正确地接收到了下行流量。如果下行流量没有被正确镜像或分流到深信服AC设备,那么即使网络中有流量存在,设备也无法检测到下行流量。
接口监控设置:检查设备的接口配置,确保用于网桥模式的两个接口(内网侧和外网侧)都正确启用,并且它们之间的通信正常。特别是要确认这些接口是否正确设置了监听模式,以便能够捕获双向的流量数据。
策略配置问题:有时,错误的安全策略或访问控制列表(ACL)可能会阻止某些类型的流量通过,或者影响其被计数的方式。请检查是否有任何策略可能会阻止下行流量的识别。
软件版本兼容性:考虑到您使用的是特定版本(AC 13),可能存在一些已知的bug或不兼容的情况。建议查阅官方文档或联系技术支持,了解该版本是否存在类似问题以及是否有可用的更新或补丁。
在线用户显示问题:关于在线用户不显示的问题,这可能与认证方式、终端用户的网络活动报告设置或其他配置参数有关。确保正确的认证方法被应用,并且设备能够正确识别和记录用户的登录和登出行为。
建议采取以下步骤进行排查:

检查并确认所有相关配置。
查看系统日志,寻找可能的警告或错误信息。
尝试临时调整配置(如直接连接以排除其他网络设备的影响)来确定问题范围。


旭阳 发表于 2025-4-29 15:22
下载个大的文件试试看有没有流量,如果是wan口与lan口接反的话流量显示也会是反的,会出现时间上传的流量显示成下载流量,一般下载流量会大于上传流量