AC12.0.47升级12.0.80后,客户有一条拒绝访客上网的策略,是基于终端进行下发的,发现基于终端识别的策略大概5分钟左右才会下发到终端,在刚上线期间终端未获取到策略访客PC仍然可以上网,大概5分钟后才会获取到策略,被禁止上网。
原因是因为72以上的版本有个超时的机制,由于新版本的终端识别框架未及时将应用层的终端识别结果下发到驱动导致的,未及时下发的原因是用户上线并重新识别到终端类型时,终端识别应用层判断本次识别结果和上一次的识别结果是一样的故没有下发到驱动,但是驱动的识别结果在用户注销时已经清除了,应用层的终端识别节点每隔5分钟会定时触发一次刷新,这时候是能下发到驱动的,所以这个问题在5分钟内重复注销、上线的情况下会比较明显,如果用户在注销之后超过了5分钟才上线,则应用层能将识别结果及时下发到驱动中 |