深信服社区»版块 安全类 行为管理AC 关于组网的问题

关于组网的问题

查看数: 2045 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-13 12:02

正文摘要:

各位大佬,现在有个问题,基本拓扑如图,请问SG设备能不能管控到下面的爱快ap用户呢?如果可以的话,能不能做认证呢?现在的情况是,SG设备识别到爱快为共享设备。请大佬们提供办法解决。感激不尽。 ...

回复

yzy 发表于 2018-3-13 14:12
是否开了NAT,关闭NAT改成桥接模式
誓言落寞了年华 发表于 2018-3-13 12:19
AP改成无线桥接 ,爱快软件路由不做nat
◇◆□乱拳打死老司机□◆◇ 发表于 2018-3-13 12:15
您好,您开启了防共享是吗,将各AP的ip加入到防共享的信任列表就可以了:
需要注意:AC可以针对无线AP用户所在的网段做认证策略以及其它策略。
需要查看无线设备是否有做NAT代理,如果做了NAT代理那设备就只能针对NAT之后的地址做不能针对无线用户真实的地址做。如果没有NAT可以针对无线用户的真实的地址做限制。
zhb 发表于 2018-3-13 12:15
你的软路由 要设成桥模式
PC9527 发表于 2018-3-13 12:09
您好,这个需要把爱快ap的DHCP功能关闭掉才可以哦。
kkk 发表于 2018-3-13 12:04
AP改成无线桥接 ,爱快软件路由不做nat 试试
qinpeng 发表于 2018-3-13 20:50
回复新手489238:主要是爱快路由那里的nat地址转换,因为判断SG能不能管底下的用户,就要看上网流量经过不经过SG设备,经过那肯定能管。然后SG设备只能识别到爱快路由的ip,不能识别到底下的AP,所以在爱快路由上改一下上网模式,透明模式桥接即可解决问题