深信服社区»版块 安全类 行为管理AC 跨三层取MAC是必须要配置的吗?

跨三层取MAC是必须要配置的吗?

查看数: 7039 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-8-9 10:43

正文摘要:

大家好, 如果AC与内网PC不是同一网段,跨三层取MAC是否必须要配置呢?当前我们配置了,mac变动时需要重认证,而没有配置跨三层取MAC 而我又是如何确认这个用户名是否真的使用这个IP呢? 因为在没有配置跨三层取MA ...

回复

zoonctrl 发表于 2021-8-18 18:01
看了大家的回复,对这个功能有所了解,研究配置一下
droprains 发表于 2019-8-12 10:14
只要是你AC涉及了用户MAC,而AC和用户不在一个子网,就需要设置跨三层!
好心情能长寿 发表于 2019-8-9 22:57
是的,要不都是交换机的地址
水之蓝色 发表于 2019-8-9 20:38
当AC下面是三层环境,又需要获取用户的MAC地址时,需要在三层上启用SNMP,在AC上启用跨三层MAC识别,保证设备可以识别到用户真实的MAC地址
哎呀 发表于 2019-8-9 15:13
准确的获取到每个IP对应的MAC,而不是3层交换机接口的MAC
yzy 发表于 2019-8-9 10:54
如果跨三层环境AC需要配置跨三层获取MAC地址,这样AC才能获取到三层交换机的MAC地址
内马尔。 发表于 2019-8-9 10:54
当AC下面是三层环境(多个网段),又需要获取用户的MAC地址时,需要在三层上启用SNMP,在AC上启用跨三层MAC识别,保证设备可以识别到用户真实的MAC地址,否则AC获取到的就都是三层交换机的MAC。通常是做IP/MAC绑定且内网是三层环境,必须要配置跨三次识别。如果要确认是哪一台终端,查看一下AC和终端上的MAC是否一致。
烈酒醉年华 发表于 2019-8-9 10:48
1.正常数据经过三层接口后MAC地址会改变,跨三层的作用就是用户识别经过三层接口之前的源MAC地址。如果您这边又经过三层设备是需要配置的。
2.如果有您说的情况,那就是MAC地址没有变动,导致A用户没有下线,B用户就用这个地址上来了,识别成了A用户。