深信服社区»版块 安全类 下一代防火墙NGAF AF的用户认证方式,使用的密码认证,现在已经在AF上创建 ...

AF的用户认证方式,使用的密码认证,现在已经在AF上创建了

查看数: 2109 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-20 17:37

正文摘要:

AF的用户认证方式,使用的密码认证,现在已经在AF上创建了本地用户了,然后配置认证策略时,对新用户选择绑定IP/MAC地址,用户认证后,并没有进行IP/MAC绑定。请问是什么原因导致没有绑定成功了。 ...

回复

黄FAFA 发表于 2017-8-30 14:41
这帖子突然就忘了,当时我只是做个测试,防火墙用透明模式部署了,一条线一条线出,防火墙前面是AC,我的电脑直接接防火墙的接口上,ip地址是由防火墙前面的AC下发的。没有三层环境,因为我也看了些帖子,说是在AF上已经创建的用户,是无法自动进行ip/mac绑定,ip/mac绑定是针对AF上不存在的用户的。
qinpeng 发表于 2017-7-24 20:38
我建议楼主把拓扑简易画一下这样才能分析原因,这个绑定不成功的原因有很多,其中包括:
1、如果认证策略勾选IP/MAC绑定是在用户上线之后做的,可以在【用户认证与管理】-【认证高级选项】-【认证选项】勾选每天强制注销所有在线用户,设置一个时间点,点击提交后,到了设置的时间点,在线用户里的用户都会下线,等用户都重新上线后,再观察IP/MAC绑定结果
2、是否做了错误IP/MAC绑定,【用户认证与管理】-【IP/MAC绑定】;6.X及以前的在针对IP或者MAC在组与用户那里搜索是否绑定错误;11.X的用户认证与管理的IP/MAC绑定搜索是否绑定错误
3、跨三层的环境,需要开启跨三层,【用户认证与管理】-【认证高级选项】-【跨三层取MAC】
具体配置文档请参考http://bbs.sangfor.com.cn/plugin ... abase&tid=20968
Sangfor闪电回_小丸子 发表于 2017-7-24 17:54
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
zoou 发表于 2017-7-24 10:43
原因可能是没有识别到用户的mac,导致无法绑定吧。
梁木 发表于 2017-7-23 16:29
有三层 的在三层交换机 开启SNMP  然后在认证设置  认证高级设置  跨三层MAC识别 正常开启才可以哦
北回归线 发表于 2017-7-21 09:04
楼主登录的用户IP是不是在用策略里面指定的IP
PC9527 发表于 2017-7-20 17:47
有没有经过三层交换机,需要配置SNMP功能
Sangfor闪电回_小丸子 发表于 2017-7-20 17:44
您好 麻烦将您做的认证策略截图贴上来看看的;
另外 在组/用户里面添加账号密码的时候是否有设置“绑定方式”呢?