深信服社区»版块 安全类 行为管理AC AC1500 识别三层交换机MAC为00-00-00-00-00-00,部分IP段 ...

AC1500 识别三层交换机MAC为00-00-00-00-00-00,部分IP段的MAC又能识别,怎么回事?

查看数: 2735 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-8 23:35

正文摘要:

本帖最后由 广西通建 于 2019-8-9 00:14 编辑 能识出192.168.30.X段,其它的2段都无法识别, 恢复过早前的 配置,也将用户/组 全删掉过. 之前是能正常用的,就是最近一次改成网桥模式后,再改回路由模式,就出现这个 ...

回复

droprains 发表于 2019-8-12 10:20
设置没毛病,
如果删除了2段,重新认证还是0的话,
找客服吧

关注中~~
好心情能长寿 发表于 2019-8-9 22:59
跨三层环境
主动出击 发表于 2019-8-9 13:35
是不是跨三层没有成功啊。
哒哒哒 发表于 2019-8-9 09:04
您好,这种情况怀疑是跨三层取MAC不成功导致,建议您按照以下方法排查

用MAC扫描工具读取交换机的ARP表信息,看是否可以读取到
如果能读取到,则核对AC设备跨三层取MAC的配置是否正确,在AC/SG设备控制台的【用户认证与管理】-【认证高级选项】-【跨三层取MAC】里面【启用跨三层MAC识别】
如果读取不到,则建议检查交换机的SNMP的配置(注意: 交换机SNMP的配置中,SNMP的版本使用all)
yhyh 发表于 2019-8-8 23:39
楼主可以看下20网段是不是没有跨三层成功