深信服社区»版块 安全类 下一代防火墙NGAF 认证系统用户导入

认证系统用户导入

查看数: 1012 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-28 10:05

正文摘要:

在认证系统用户导入里,局域网里明明有ip,而且能ping通,但是就是扫描不出来?谢谢

回复

新手041671 发表于 2022-6-22 08:47
借个楼,我这边刚好相反,局域网存在一个冲突的ip,隔离原电脑寻找ip冲突的电脑,用局域网别的电脑ping这个ip,顺利ping通,nbstat拿不到该ip对应的电脑名称及MAC地址,通过深信服系统的“在线用户”扫描不到这个ip,但是在用户导入的界面扫描这个ip能扫描到,MAC地址也能扫描出来。
但是依然找不到这台电脑,因为在已记录的MAC地址表中没有这个地址。
而且这个地址查出来是一个服务器所属的MAC地址,也查过了公司所有的服务器MAC地址,都没有能匹配上的。
实在是疑惑不解,求大佬解答
Myers 发表于 2021-8-28 17:18
@zhb 我的已开启三层识别,扫描的时候基本上都是只能搜到自己的IP和MAC,是什么原因呢?
新手540474 发表于 2018-9-28 11:00
谢谢老师!
MaySunday 发表于 2018-9-28 10:14
不能手动输入吗?
zhb 发表于 2018-9-28 10:10
扫描网络中在线的计算机,把扫描到的每一个计算机作为用户导入到设备中。通过该功能,可以获取到计算机的计算机名,IP地址及MAC地址信息,因此通常用于IP地址固定分配的网络中。扫描完成后,请根据实际需要决定是选择立即导入这些用户还是修改后再导入
1、扫描是通过arp和netbios协议扫描的,如果中间有其他设备或者安全软件拦截了数据包,这样就扫描不到真实的mac地址
2、如果中间有三层路由设备,会拦截这个数据包,建议通过策略自动绑定或者是手动绑定
3、11.x及以上的版本已经取消在组织结构里面扫描mac地址的功能
备注:三层环境里面,绑定用户的mac地址,需要启用跨3层mac地址识别