深信服社区»版块 安全类 行为管理AC 你好,我用的认证方式是免认证(MAC地址作为用户名), ...

你好,我用的认证方式是免认证(MAC地址作为用户名),策

查看数: 4649 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-10-2 08:46

正文摘要:

你好,我用的认证方式是免认证(MAC地址作为用户名),策略设置了流量策略,限制为没用户10M,但是被我手工登记的领导的MAC地址我分为另外一个组,流量控制没有对领导组生效。但是现在发现,无论是在领导组还是普通 ...

回复

希望大家庭 发表于 2019-5-24 12:55
留住看一下,流控从上往下匹配的用户组有没有问题?
新手425884 发表于 2019-5-20 00:22
组的话,我都手动把领导的mac地址拉入到独立的组了,流控也已经指定了员工组。mac地址也没有错,因为之前几天还是好的。
qinpeng 发表于 2017-10-2 20:46
楼主你好  建议你把那些示例策略全部删除了,因为默认策略组也会匹配到那些示例的策略的认证方式的。然后你可以先在用户组搜索一下领导的mac看看在哪个组上线的,最后还是没有排除出来的话可以把设备开启直通,看看是否解决故障
sangfor6029 发表于 2017-10-2 10:00
楼主的问题出在领导在在线用户是哪个组上线的。如果领导匹配到了默认组,那就是匹配默认组的流控了。
有可能是默认组有领导这个MAC地址已存在了
新手674516 发表于 2017-10-2 09:13
我试着把认证后的默认组里所有用户清楚后,就好了。
因为我们这里是dhcp,可能同一个mac地址会获取到多个IP地址,不知道是不是和这个有关系
新手674516 发表于 2017-10-2 09:06
看了,用户只限定了员工组
西瓜山周杰伦丶 发表于 2017-10-2 08:57
留住看一下,流控从上往下匹配的用户组有没有问题?
建议删掉示例策略再做配置!
新手674516 发表于 2017-10-2 08:56
组的话,我都手动把领导的mac地址拉入到独立的组了,流控也已经指定了员工组。mac地址也没有错,因为之前几天还是好的。
我自己 发表于 2017-10-2 08:54
领导和员工录取到在做认证策略的时候都录取到认证后都录入不同的组#

在做流控的时候选择不同的组#做策略

如果是mac 免认证,看看mac 地址对吗?

mac免认证,如果底下是三层网络,就需要开启跨三层获取mac 地址#

交换机开启snmp v1  v2协议