深信服社区»版块 安全类 行为管理AC AC1200,为什么我设置成不需要认证 以mac做用户名自动导 ...

AC1200,为什么我设置成不需要认证 以mac做用户名自动导入到

查看数: 5393 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-7-18 10:13

正文摘要:

AC1200,为什么我设置成不需要认证 以mac做用户名自动导入到分组以后,用户无法自动导入到分组,在线用户50人,而导入到组/用户中的只有两三个人

回复

Sangfor_闪电回_小狒 发表于 2015-7-20 18:15
您好!您配置了认证方式为不需要认证之后,有勾选绑定MAC地址吧???
Sangfor_闪电回_朱丽 发表于 2015-7-20 12:07
您好,方便的话,请在华为设备的外网口,接一台PC,并配置与AC同网段的地址,让这台PC PING下内网,然后取这台PC的ARP表,看是否能取到内网的真实MAC。
若PC可以取到,而AC取的确都是华为设备的,我们远程您看下~
若PC取到的也是华为设备的,请检查是否在华为设备的配置~
Sangfor_闪电回_小狒 发表于 2015-7-20 10:03
您好!您的网络环境确实是没有跨三层的,但还是出现这种情况的话,应该就是导入的问题的,建议删除组织结构之后重新导入一下,如果还是不行的话,建议手动添加用户~~~谢谢您对社区的支持
woshishui 发表于 2015-7-20 09:52
如果部分能识别又不跨三层的话,建议删除用户组织结构中的所有用户,然后迫使用户重新认证获得mac
SteveNiaobs 发表于 2015-7-18 18:54
看楼主截图,多个IP以同一个MAC地址通过AC设备,内网应该有三层环境,可以先查一下5c-22的是哪个设备,确认下具体的网络拓扑。如果以mac地址作为用户名自动添加到分组,同一个MAC只会在用户组有一个,所以就会像楼主说的只有几个用户加入到用户组了。
Sangfor_闪电回_小狒 发表于 2015-7-18 16:47
您好!请问您的内网环境是跨三层的网络环境吗?如果是的话,这时候我们的设备是不能直接获取到内网PC的MAC地址的哟,需要做跨三层MAC绑定才可以哈,这个可以参考如下链接中的文档,希望对您有帮助!
http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=5747&highlight=跨三层
另外,您可以在我们社区的搜索栏里搜索关于跨三层SNMP协议的相关文档,有很多哟!

如果您对我的回答还算满意,期待您回来采纳为满意答案,谢谢您的支持!