单位使用上网行为管理AC6.1,作为外网路由器,下接入多个无 5

新手176055 4692

{{ttag.title}}
单位使用上网行为管理AC6.1,作为外网路由器,下接入多个无线路由器(多为tp-link)供各楼层使用,但是只要有第1人通过实名认证登录其中1个无线路由器后,其他人均不需要进行实名认证后即可上网,其产生的上网记录均挂在第1人名下。要想需要每个人通过该无线路由器上网都必须进行实名认证,该如何设置?

该疑问已被 解决,获得了 25 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励5S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

1、目前看来你的无线路由器是做过NAT的所以第一个用户认证通过后后面的用户无需在认证就可以上网。所以就建议做如下调整你把接在无线路由器WAN口的线路,接在无线路由的LAN口,并且把无线路由器的DHCP关闭掉,这样接到此路由的PC都要求实名认证通过后才能上网。
本答案是否对你有帮助?
adds 发表于 2016-7-14 09:34
  
本帖最后由 adds 于 2016-7-14 09:37 编辑

我个人觉得无法实现。
简单说一下,AC是通过IP或MAC来识别用户的,但TP-Link接入的用户在AC看来是一个用户,即TP-Link的IP或MAC。这就导致一个问题,AC会将所有接入TP-Link的用户都视为一个,其中有一个用户(TP-LInk地址池下发的IP)通过认证,即所有人通过认证。

所以,一般企业是禁止私接路由器(TP-Link、D-Link),而是使用AP进行无线用户的覆盖。

既想通过胖AP接入多个用户,又想管控多个用户,从理论上行不通。


*还有一种方法,可以一试。但不太清楚TP-Link路由器支持不支持。
将TP-Link路由器设置为Repeat模式,关掉DHCP,WAN口IP设置为自动获取,局域网交换机开启DHCP。看接入TP-Link的用户能否获取到交换机下发的DHCP。如果可以,即可实现TP-Link接入,又能做到所有接入的用户通过实名认证才可以上网。
Sangfor闪电回_小丸子 发表于 2016-7-14 09:35
  
您好 根据您描述的情况来看,这个应该是ac设备下面挂的路由器启用了nat(终端经过路由器后 源地址被转换成了路由器的地址),那么对于ac设备来讲 源地址就只有一个,这个地址通过认证后 其他无论还有多少用户 都默认是通过认证的;这个需要取消路由器的nat功能,改成路由功能,并保证ac设备和路由器下面的每个终端通信正常,这样即可实现每个用户上网都需要认证了
谢谢
best_ws 发表于 2016-7-14 09:43
  
1、目前看来你的无线路由器是做过NAT的所以第一个用户认证通过后后面的用户无需在认证就可以上网。所以就建议做如下调整你把接在无线路由器WAN口的线路,接在无线路由的LAN口,并且把无线路由器的DHCP关闭掉,这样接到此路由的PC都要求实名认证通过后才能上网。
深拥 发表于 2016-7-14 09:44
  
你的路由器是做了NAT的,所以设备是不能识别到路由器下面的用户的,所有的设备都是一样的
小伙,不错 发表于 2016-7-14 10:42
  
这个是您的路由器做了NAT,所以在AC上是识别不出来路由器下的用户的;
不要路由器的WAN口,直接接lan,关闭HDCP并发射无线信号
欧斯达小伍 发表于 2016-7-14 10:55
  
按照情况来看,你的路由器应该是接的WAN口了,其实很简单就解决了,把路由器的WAN口封了,然后只接LAN口,相当于把路由器当无线交换机使用就可以了
一三五七九 发表于 2016-7-14 11:52
  
肯定是有NAT的,不然看到的不会只有一个用户,TP-Link低端型号NAT是默认就开的。
你最好弄个三层交换机划分VLan的方式,要么内网全部用2层交换机。

等我来答:

换一批

发表新帖
热门标签
全部标签>
技术盲盒
西北区每日一问
安全效果
干货满满
每日一问
技术笔记
【 社区to talk】
新版本体验
功能体验
技术咨询
产品连连看
标准化排查
GIF动图学习
2023技术争霸赛专题
每周精选
信服课堂视频
通用技术
自助服务平台操作指引
秒懂零信任
技术晨报
安装部署配置
答题自测
原创分享
升级&主动服务
社区新周刊
POC测试案例
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
高频问题集锦
全能先锋系列
云化安全能力

本版版主

147
113
49

发帖

粉丝

关注

121
315
352

发帖

粉丝

关注

7
20
6

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人