深信服社区»版块 安全类 行为管理AC 我的设备 在线用户管理 里面有13000+多人,是怎么回事? ...

我的设备 在线用户管理 里面有13000+多人,是怎么回事?我查

查看数: 3003 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-6 10:44

正文摘要:

我的设备 在线用户管理 里面有13000+多人,是怎么回事?我查 了一下IP,有黑龙江的,北京的。。。。而我们只是一个二百人的学校。。。

回复

zhb 发表于 2018-3-6 16:49
接反了,的典型案例,好多这样的事了
Sangfor闪电回_小丸子 发表于 2018-3-6 16:16
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
yzy 发表于 2018-3-6 15:27
部署模式是否是网桥模式,在线用户是否是公网IP,检查LAN和WAN线路是否接反了
yl2352 发表于 2018-3-6 15:02
学习一下,我们单位的规模和楼主差不多,还没遇到过类似情况。
土老冒 发表于 2018-3-6 14:49
楼主什么设备呢,部署模式是什么呢,麻烦说明一下,网桥模式的话看看wan和lan的线是不是接反了,路由模式的话看看认证策略里面的认证范围
新手077428 发表于 2018-3-6 11:57
如果0内 2外就上不上网了,0外,2内就可以上网,怎么解决?谢谢
灵活的小胖纸 发表于 2018-3-6 11:25
您好,您可以在网络部署处看下,您设备的部署模式,如果是网桥的话,可能是LAN和WAN方向的接线接反了,重新插拔一下就可以了
;;;

如果还是这样的话,您看下内网有哪些网络地址段,在认证策略处配置下策略:
默认策略改为禁止上网,即除了你内网网段的用户,其余用户均不可上网,就可以避免有别的网段的用户出现在设备里了
黄忠 发表于 2018-3-6 11:22
首先看看设备是否接反了,如果没有可以在认证高级选项中勾选WAL-LAN方向的连接不认证,或者针对内部用户做个认证策略,默认策略勾选不允许认证就可以解决这种问题了
婷哥哥 发表于 2018-3-6 11:09
您好,看下您得网桥部署的时候线是否接反了
比如 eth0--eth2的话,是eth0内    eth2外
多愁善感 发表于 2018-3-6 10:49
1、网桥模式的话,设备WAN和LAN方向是否接反了,
2、流量管理中的高级选项配置(把每个外网IP作为内网用户)是否勾选了,