上线原理(需同时满足以下三个条件)
1、终端流量连接必须是lan->wan方向
2、终端流量必须有TCP协议流量
3、终端流量必须要是双向经过或者镜像到AC(通过抓包去判断)
排查思路
1、确认用户IP是否关联了认证策略
2、确认用户IP是否绑定了错误的MAC地址及用户IP是否被全局排除
3、确定流量是否经过AC设备,可通过连接监控查看设备
3.1网桥模式下确认网线是否接反(通过连接监控功能查看数据流的连接方向)
3.2旁路模式下的监控网段配置是否正确
4、检查故障监控中心中的用户认证故障日志确认具体原因