深信服社区»版块 安全类 行为管理AC AC的认证问题

AC的认证问题

查看数: 5155 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-10 14:35

正文摘要:

我们存在这么一种现象,比如用户A在某公司上认证通过了可以正常上网,然后用户A下线了,但用户A的IP一直都显示着在线的状态没有注销出来,可能是我们设置注销无流量的用户时间比较长的原因(目的是防止用户抱怨经常 ...

回复

主动出击 发表于 2018-10-17 08:48
我的也有类似问题,一开始我们也是需要认证才能上网,后来全放开了,只有能上网和不能上网两种。
痴笑Memory 发表于 2018-10-12 14:46
楼主可以分享下处理结果吗
好心情能长寿 发表于 2018-10-11 23:21
了解一下怎么处理的
社区智能客服_花花 发表于 2018-10-10 18:57
您好, 此行为建议启用mac地址发生变动时,需要重新认证, 启用之后新终端使用这个IP认证会需要重新认证,谢谢

zhb 发表于 2018-10-10 14:41
可以每天下班后强制注销在线用户,,
yzy 发表于 2018-10-10 14:38
1、AD域可以采用单点登录,用户注销AC也跟着注销
2、可以设置每晚指定时间注销用户,这样第二天或者IP的需要重新认证
社区智能客服_花花 发表于 2018-10-16 21:04
回复新手414707:跨三层配置方法如下:
1、在AC/SG设备的控制台的【用户认证与管理】-【认证高级选项】-【跨三层取MAC】里面勾选【启用跨三层mac识别】,然后再【新增】SNMP服务器,添加交换机的IP地址和IP OID,MAC OID ,Community团体值

2、12.0R3以及以上的版本,新增了【抓取arp包或dhcp包获取mac】的功能,即可以通过获取交换机上面的arp包和dhcp的包,来抓取终端用户的mac地址,在配置界面里面可以设置【抓包接口】,这个接口为接收流量的接口,将交换机lan口的arp协议的数据包或者是DHCP的包镜像给AC设备即可


11.X之前的版本跨三层取MAC配置,建议参考链接:点击这里

11.X及之后的版本跨三层取MAC配置,建议参考链接:点击这里

12.X的版本通过抓取arp包或dhcp包获取mac的配置,建议参考链接:点击这里

谢谢