深信服社区»版块 安全类 行为管理AC AC6.1升级到AC11.9,出现的问题汇总,和相应建议 ...

AC6.1升级到AC11.9,出现的问题汇总,和相应建议

查看数: 5020 | 评论数: 6 | 收藏 3
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-10 08:07

正文摘要:

本帖最后由 droprains 于 2017-7-10 08:07 编辑 AC6.1升级到AC11.9,已经使用2个星期了,本来日常工作事就多,这阵子直接忙晕乎了~ 问题一:认证策略→认证后处理→自动录入用户和IP/MAC的绑定关系,会自己改变 ...

回复

新手147804 发表于 2019-5-18 16:24
看过后,第一感觉,其实升级还是先咨询某公司工程师建议再行动为好,免得出现新问题。
水之蓝色 发表于 2017-10-30 11:54
还是找当地的技术帮助升级稳妥,自己升级,不出问题更好,出了问题,自己就不好搞定了
LH 发表于 2017-10-24 17:27
这边也是遇到了楼主所遇到的问题:

问题1:
开启准入策略后,
一部分用户,安装插件后,可以正常使用网络上网;
一部分用户,安装插件后,不停的提示装准入插件,把这个IP的准入规则关了,正常上网。
一部分用户,安装插件后,不能正常使用网络上网,卸载后再重新安装插件,还是不能正常使用网络上网;
一部分用户,提示“用户经过NAT连接网关,被拒绝上网”,即便我把这个IP的准入规则关了,仍然提示。反复测试,只有全局排除,无线路由器才能用  不带这么玩的!QWQ

问题2:
客户使用的是账号认证,但是在 “在线用户管理” 中,还是会看到 “认证方式”为“免认证”的用户;开始以为是之前做的“免认证”认证策略没有关闭,但确认是关闭了之后,还将“免认证”认证的策略删除,并将“免认证”用户注销后再次查看,开始没有,后来一段时间后又会出现“认证方式”为“免认证”的用户,这是什么鬼?

问题3:
客户这边有三个无线路由器,一个集成在防火墙上的(记不得是什么品牌的了),另外两个是极路由(因为客户周围还有其他公司在使用功率较大的无线路由器,把他们公司的无线网络弄得经常掉线,所以才买了两台极路由和其他公司硬碰硬),有3个监控是接在其中一台极路由的SSID上的,想过使用全局排除,无线路由器和监控自然就能用了,装个AC就没意义;想过极路由开启桥接的方式,关闭防火墙上的无线功能,让终端接入极路由的SSID,直接使用防火墙DHCP分配的地址(极路由关闭DHCP和NAT),再将监控配置静态IP或是固定获取指定IP,在AC上对指定IP做全局排除,这么做应该可以吧?
AC产品规划经理53612 发表于 2017-7-18 20:37
您好,问题1,问题2, 仔细看了下视频,这个问题是否已经解决了?这边安排400给你接手处理,后面研发会介入
问题3,是准入插件影响业务的话题,这块的我们目前已经规划了版本,后续有异常的情况下也要保障不影响客户业务
问题4.此问题我们已清楚,目前规划了版本在解决,今年会解决.
tj_zero 发表于 2017-7-10 08:36
看过后,第一感觉,其实升级还是先咨询某公司工程师建议再行动为好,免得出现新问题。
leyshan 发表于 2017-7-10 08:22
感脚升级到11.0后,问题就是比较多