1、确认认证策略中该地址所配置的认证范围是否是密码认证
2、确认故障终端IP地址是否已经上线,可在入网用户管理中查看
3、确认故障终端IP流量是否经过了设备,流量是否有经过NAT源地址转换,可在连接监控中查看
4、确认故障终端IP是否有被全局排除、搬包、直通,以及认证前权限策略等特殊放通
5、在【认证高级选项】中确认勾选【未认证或被冻结时允许访问DNS服务】,【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
6、手动输入http://设备IP 看认证页面是否能够打开,如果打不开认证页面则确认AC到内网的网络环境是否正常,如果是有三层设备,需要在AC上填写回包路由,可按照【认证页面弹不出来】思路处理
7、能够打开认证页面,可直接通过账号认证测试,如果认证报错,则根据报错处理
①检查终端的用户名和mac的绑定关系是否不对应,检查ip和mac的绑定关系是否不对应
②查看AC控制台右下角小喇叭是否有用户数超出平台限制的报错
③查看AC控制台在线用户数是否一直维持在一个数量保持不变,以及其他用户和终端是否能够正常认证成功
④查看认证策略的认证后处理高级选项是否开启了不合理的登录限制