深信服社区»版块 安全类 行为管理AC 关于终端识别的问题请教一下。

关于终端识别的问题请教一下。

查看数: 3039 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-9-7 10:15

正文摘要:

本帖最后由 白幽灵 于 2015-9-7 10:22 编辑 问题描述:AC6.1版本,在线用户管理,用户移动终端设备,在内网终端用户会出现一个mac地址,对应多个IP的情况。导致一个终端设备占用多个IP地址,无这法快速注销之前用 ...

回复

Sangfor_闪电回_朱丽 发表于 2015-9-7 11:04
本帖最后由 Sangfor_闪电回_朱丽 于 2015-9-7 11:06 编辑

您好,上图中,是否可以将IP和MAC都填进去?再测试下
如果是双向绑定了,还有这种现象,那可能是认证有问题,麻烦您在个人信息中备注下公司名称和联系方式,我们电话联系您做进一步排查。
Sangfor_闪电回_朱丽 发表于 2015-9-7 10:37
您好,麻烦您把账号属性点开,看下是公有账号,还是私有账号?是否做了IP/MAC绑定?
Sangfor_闪电回_小狒 发表于 2015-9-7 10:27
本帖最后由 Sangfor_闪电回_小狒 于 2015-9-7 10:29 编辑

您好!您可以在认证策略中绑定IP/MAC的时候采用双向绑定,这样就只能是一个IP对应一个MAC地址了
另外,您想注销当前额这些在线用户的话,可以将无流量在线注销用户的时间设置的短一些就好,
PS:1、在线用户列表强制注销-&gt;不需要认证、DKEY、临时用户不能被强制注销  2、无流量自动注销用户适用于所有认证类型的用户且对下线要求不高


饶林瑞 发表于 2015-9-7 10:27
您这个是不需要认证的认证方式呢,就没有认证冲突存在吧。您这是以MAC为用户名显示的对吗。显示的全部是一个MAC地址,请问是跨三层吗?
不需要认证的用户,是不能控制台上手动强制注销的,只能是像你设定的那样,无流量自动注销和设定时间每天强制注销。