深信服社区»版块 安全类 行为管理AC 求助:关于AC里面IP与mac绑定的问题

求助:关于AC里面IP与mac绑定的问题

查看数: 3038 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-18 10:27

正文摘要:

现状:目前公司AC版本12.0.6,,认证策略是“不需要认证”,以IP地址作为用户名,并在“IP/Mac绑定”页面中绑定了对应的IP和mac地址。 问题:1. 没有绑定IP/mac地址的计算机不能上网(这是我们想要的),但是当我 ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-22 11:59
1. 没有绑定IP/mac地址的计算机不能上网(这是我们想要的),但是当我把绑定的IP/mac记录删除后,原来的计算机仍然能上网(这是不允许的),所以想请教下是哪里的设置不对吗?
您好,您内网是二层环境吗,建议您手动删除之后注销一下用户,限制用户登录,讲没绑定的用户不允许登录,让用户重新认证,因为不需要认证是不能强制注销的,所以建议您在这边修改注销时间(注意:这边是所有人都会注销,但对于不需要认证的用户是无感知的)建议到了注销时间后重新再改回来即可,如图:



2. 在第一张图中的用户绑定栏中可以填IP和mac,和第二图中的IP/mac绑定有什么区别呢?
没有区别
yzy 发表于 2018-5-18 10:45
是否有注销用户重新上线?
社区智能服务_溶溶 发表于 2018-5-18 10:43
您好~!
1、要绑定了IP/MAC才可以上网,没有绑定就不可以上网的实现方法:
方法1、将绑定了允许上网的用户放在一个组设置上网策略允许上网,将没有绑定的用户放在另一个组设置不允许上网的上网策略
方法2、
6.X版本:在【用户认证与管理】-【认证策略】-【新用户选项】启用【不允许新用户认证】
11.X版本:在【用户认证与管理】-【认证策略】-【认证后处理】-【高级选项】启用【用户登录限制】,关联相应的允许认证用户

2、在第一张图中的用户绑定栏中可以填IP和mac,和第二图中的IP/mac绑定有什么区别呢?
第一张的是用户名和IP/MAC的绑定,用户名可以是IP地址也可以是其他的名称,比如用户名张三和IP1进行绑定,那IP1以不需要认证上线的话就以张三在在线用户列表中的;IP和MAC绑定是指该MAC只能使用该IP地址的