深信服社区»版块 安全类 行为管理AC AC旁路部署,密码认证。内网pc访问内网服务器为什么还弹 ...

AC旁路部署,密码认证。内网pc访问内网服务器为什么还弹认

查看数: 1101 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-9-11 15:24

正文摘要:

AC旁路部署,密码认证。内网pc访问内网服务器为什么还弹认证界面??费解求大佬解释一波

回复

叮叮 发表于 2019-9-16 18:12
楼主可以参考下楼上的建议检查下:1.查一下PC到服务器的流量转发,看是否发给了AC(镜像的不算)。

2.通常内网互访是可以在认证前就实现的,有一种特殊情况如果AC旁挂在二层设备上,三层设备在二层设备的出口方向。数据需要经过AC设备之后在到达三层的话是需要做认证的。
我菜我爱问问题 发表于 2019-9-11 19:37
之前客户是4.2版本的没有这个问题,换成12.0.27版本的之后就不行了,必须通过密码认证或者做成不需要认证才可以正常
adds 发表于 2019-9-11 16:20
AC旁路部署,就不要启用密码认证了,启用上网审计策略就可以了。

先禁用认证策略,观察是否还会弹认证界面。

另外,查一下PC到服务器的流量转发,看是否发给了AC(镜像的不算)。