深信服社区»版块 安全类 下一代防火墙NGAF AF免认证策略如何设置

AF免认证策略如何设置

查看数: 2550 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-12 08:16

正文摘要:

AF如何设置免认证,记录IP和MAC地址的方式,我已经把每台电脑的标识、IP、MAC地址已经导入记录了,开启不行。求指教这个图应该怎么设置。

回复

社区智能服务小组_慧慧 发表于 2018-5-16 08:30
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢~
上不着天 发表于 2018-4-16 21:21
这个是什么版本的
韩立春 发表于 2018-4-13 08:10
http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=10366&mobile=2
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-12 12:02
您好,请确认您内网是二层还是三层环境,二层环境这样绑定没有问题,如图是三层,需要AF和交换机开启snmp服务才能成功识别MAC,跨三层MAC指导(某公司所有设备配置都类似):http://bbs.sangfor.com.cn/plugin ... wdatabase&tid=10366
FM10点14 发表于 2018-4-12 10:38
是想要实现IP/MAC绑定吗,一一对应的,那绑定方式选择绑定IP和MAC,注意事项参考楼上
多简单 发表于 2018-4-12 09:31
AF 做 ip 和 mac 地址绑定,如果内网是三层网络环境,则需要在交换机上面配置snmp的,手动绑定的是不行的#
Mr丶唐 发表于 2018-4-12 08:29
而且我刚刚也试了以下全都选MAC都不行
adds 发表于 2018-4-12 08:25
免认证分为两种:cookie免认证和mac免认证。
但这两种免认证都是针对AC设备的,AF不支持。
免认证的意思是,第一次使用认证策略的认证方式登录,再次登录时,不会启动认证流程,在“在线用户列表”中“认证方式”显示为“免认证”。

你的认证策略没有错误,但是不太合理。
所以,你上不了网的原因不是认证策略的问题。
可以新建一个用户,绑定IP或MAC试试。
你上面的认证策略,认证方式是“以IP作为用户名”,绑定方式又选择“绑定第一次登录的IP”,IP绑定IP是没有意义的。
可以绑定MAC试试。
导入导出有可能会引起数据的变化,可以尝试手工的方式新建用户测试。

如果还是有问题,可以先不绑定用户试试。看是不是AF的问题。