1.网络拓扑: AC使用透明部署,采用AA架构,出口边界为防火墙 2.配置需求:
配置需求为用户首次登录需要输入账号密码以识别用户信息做访问审计,后续访问无需重复登录。 3.问题现象: 首次登录后,电脑重启进行验证,再次弹出认证窗口 step1:首次登录
step2:电脑重启后,认证信息未在AC上保留成功,需要重复认证(不满足要求),现象是首次登录后,用户绑定会被禁用 4.问题排除: 调整AC上的认证策略--认证方式:
调整AC上的认证策略--认证后处理:
5.测试验证: 打开AC日志中心查看认证日志以及系统报错信息:
电脑终端再次访问,触发认证策略,完成账号认证:
电脑重启后,发起访问,检测是否会触发认证。 测试结果:电脑无需认证,即可入网,符合配置要求。同时与AC上的绑定信息进行核对,确认用户IP及MAC信息无误。 |