深信服社区»版块 安全类 行为管理AC AC设备用户流量排名用户名问题

AC设备用户流量排名用户名问题

查看数: 54 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-12-16 12:30

正文摘要:

原来AC下面接的思科二层交换机,可以正常显示用户名(比如PC、路由器的mac地址),自从换成华为交换机后,用户名只显示一个mac地址,这个地址查询应该是华为设备的。思科交换机型号SG200-50 华为交换机型号S1730S-S4 ...

回复

王老师 发表于 2025-12-16 16:02
问题原因:华为S1730S交换机默认VLAN间隔离或未正确配置SNMP协议,导致深信服AC无法通过跨三层取MAC或ARP表获取终端真实信息,仅显示华为设备自身的MAC地址。
王老师 发表于 2025-12-16 16:01
VLAN配置差异:思科SG200默认允许VLAN间通信,而华为S1730S可能默认启用VLAN隔离,导致AC无法通过二层发现终端MAC地址。
SNMP协议配置缺失:华为交换机需显式配置SNMP团体名、版本(v1/v2c)及ACL权限,否则AC无法通过SNMP读取交换机的ARP表或MAC表。
ARP表读取方式:深信服AC可能依赖SNMP获取交换机的ARP表来映射IP-MAC关系。若华为交换机未配置SNMP或ACL拦截了UDP 161端口,AC仅能获取到网关(华为设备)的MAC地址。
小懒 发表于 2025-12-16 13:40
这个是TP-Link路由器吧,这些是无线用户,路由器做了NAT,这里看到的都是路由器的mac地址。

建议在【在线用户】列表查看用户的mac地址,是否有其他设备(pc、server)等的mac地址。
带派 发表于 2025-12-16 13:38
交换机配置SNMP使得AC能就获取到MAC