|
【匠心服务】 我是这个故事发生在前几天,深信服AC-1200,...
dan
2017-12-1 00:09
1573
我是这个故事发生在前几天,深信服AC-1200,用于手机、版本已升级到11.9r1,笔记本等无线设备上网审计,我的客户是XX政府机构,办公人员有100左右,大楼内有两个无线ID,一个用于内网无线,一个用于外网无线,内网那个是通过H3C 无线AC设备的MAC认证,外网那个是通过用户名密码认证,要上外网的用户登录后,正常,再来一个用户用同一用户名密码登录时提示此此用户名已被绑定到某一IP上。在策略里找不到哪里有新用户绑定IP的地方。最后看到一个地方有用户绑定,就删除了,有在另个策略里看到用户认证方式为“单点登录”,想想应该是密码认证,于是改到了密码认证,不一会儿,问题来了,有好几个政府工作人员反映手机不能上网,h3c的无线设备也登录不了,我想到的是感觉恢复,还好这款深信服AC-1200有每天自动备份配置的功能,于是赶紧恢复到前一天。大约过了10来分钟,无线使用正常了。给我教训是三思而后行。
已下是部分ac-1200设备截图:
以下是部分拓扑图: |
-
1.png
(9.8 KB, 下载次数: 25)
-
2.png
(14.96 KB, 下载次数: 33)
-
3.png
(7.78 KB, 下载次数: 30)
-
4.png
(51.95 KB, 下载次数: 24)
-
5.png
(39.42 KB, 下载次数: 23)
|