AC的IPv4IPv6地址共存的问题分析及解决办法(实际案例)
  

hadesWT 1753

{{ttag.title}}
本帖最后由 hadesWT 于 2020-2-21 17:14 编辑

AC
版本:12.0.18
网桥部署
用户/组:全部管理员自建
认证方式:全部密码认证
事件描述:
1.上网策略里配置了网站浏览-购物类 拒绝访问的策略。
2.对象里原本策略为勾选所选组里所有用户。用户访问购物网站提示url过滤拒绝访问。
3.现更改为取消该组里的其中一个用户不匹配该策略。
结果:取消该策略的用户还是无法访问购物网站。访问购物网站提示url过滤,因为XXX策略拒绝访问购物网站,请联系管理员。
目前的排错步骤流程:
1.查询在线用户和用户/组选择该用户查看上网策略已经没有匹配网站浏览-购物类的策略。
2.全局排除该用户ip无效,还是提示url过滤拒绝访问。
3.上网策略中禁用网站浏览-购物类,还是提示url过滤拒绝访问。
4.开启直通后,可正常访问购物网站。
5.将网站浏览-购物类的这条策略改成允许访问。测试可正常访问购物网站。

外援帮助:在线人工客服:
解答是:
----------------------------------------------------------------------------------------------------
更新:
客户第二天重启后问题依旧
目前建议客户对设备进行呢升级到12.0.40版本。
客户更新后继续更新新内容。看是否解决。。。
-----------------------------------------------------------------------
升级到12.0.40 ,问题依旧。
但是最终问题原因已经找到。
网络出口设备为联通的猫,有默认开启ipv6 dhcp。
造成网络中有v4和v6两个地址。
上面有提到咱们使用的是密码认证方式,认证时使用的ipv4的地址进行认证。但是ipv6的地址为无认证。
相当于同一个pc又有v4地址又有v6地址。(在控制器界面-在线用户会同时显示v4和v6两个地址)
我这边理解认证的时候是走v4地址进行认证。但是数据出去的时候走的v6的地址出去。
所以造成我怎么去修改用户的上网认证策略都失效的一个结果。
最后解决办法:
出口路由器关闭默认的ipv6 dhcp功能。
其实也可以有其他解决办法,比如添加用户认证的v6地址等等。

完结~~~




打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

社区智能客服_花花 发表于 2020-2-21 11:17
  
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理 谢谢
adds 发表于 2020-2-21 11:40
  
建议通过提建议方式解决。
【论坛】--【提建议】。
哎呀 发表于 2020-2-21 14:24
  
看下日志呢
黄文杰 发表于 2022-11-29 10:00
  
看完帖子有收获,一份经验,感谢。
发表新帖
热门标签
全部标签>
每日一问
新版本体验
标准化排查
高手请过招
安装部署配置
功能体验
【 社区to talk】
2025年技术争霸赛
产品连连看
GIF动图学习
纪元平台
用户认证
每周精选
场景专题
西北区每日一问
社区新周刊
声音值千金
信服课堂视频
畅聊IT
功能咨询
秒懂零信任
平台使用
山东区技术晨报
北京区每日一练
安全效果
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
工具体验官

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人