麻烦问下公司网路是这样:防火墙--AC--三层交换机--二层交换 5

新手643740 1447

{{ttag.title}}
麻烦问下公司网路是这样:防火墙--AC--三层交换机--二层交换机--pc,最近问题总是上网断断续续,一部分能上一部分上不了,时不时又全好了全坏了,现在热证策略全部关闭,上网策略全部关闭,还是不行,排除了地址也不行,,最后只能开直通,还提示用户认证丢包,不知是什么原因

该疑问已被 解决,获得了 35 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励5S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好 麻烦确认下ac设备是什么型号的、经过设备上网的用户总数有多少?
ps 根据您的描述来看,很可能是上网的流量或用户数超出了这台设备的参数范围,所以就会出现同一时间有可以上网的、有不能上网的情况,即便是开直通也不行,因为这个涉及的是设备的硬件性能
谢谢
本答案是否对你有帮助?
Sangfor闪电回_小丸子 发表于 2017-3-16 09:46
  
您好 麻烦确认下ac设备是什么型号的、经过设备上网的用户总数有多少?
ps 根据您的描述来看,很可能是上网的流量或用户数超出了这台设备的参数范围,所以就会出现同一时间有可以上网的、有不能上网的情况,即便是开直通也不行,因为这个涉及的是设备的硬件性能
谢谢
神样队员 发表于 2017-3-16 09:51
  
是不是做了mac绑定,把认证做在AC上,AF上认证可以关闭,AC上做认证的时候,不要绑定mac看看,可能你的三层交换机没做snmp。
adds 发表于 2017-3-16 09:52
  
1、将三层交换机与防火墙直连,看下故障还会不会出现,如果还出现,就有可能不是AC问题。
2、如果将AC从网络中踢除的话,内网用户上网就恢复正常。通过“系统诊断--上网故障排除”这个模块来排查。将所有网段都加入“同时开启数据直通”下的地址列表里,观察是否正常,同时在“拦截日志与过滤条件”里输入这些网段,看下丢包日志。
深拥 发表于 2017-3-16 11:31
  
用户认证丢包的话,你的认证策略是怎么做的?
Sangfor闪电回_小丸子 发表于 2017-3-16 16:36
  
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
螺丝钉 发表于 2017-3-16 17:05
  
大面积故障,是最好解决的问题。先用排除法,逐步缩小范围。
tianjt 发表于 2017-3-16 18:14
  
以前也碰到过这样的问题,找找技术员远程帮忙一下
andy_AAAAA 发表于 2017-3-16 22:01
  
估计是IPMAC地址绑定问题了,截图看看故障日志
新手643740 发表于 2017-3-19 23:29
  
多谢各位热情帮助,手头事多回复晚了,豆也不够用了...算是新手,不是问题的问题在我这都是问题,这一年都不好过,坚持

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
新版本体验
纪元平台
GIF动图学习
功能体验
产品连连看
安装部署配置
标准化排查
安全效果
高手请过招
社区新周刊
测试报告
【 社区to talk】
每周精选
信服课堂视频
答题自测
技术笔记
西北区每日一问
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人