提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】开数据直通提示用户认证丢包

|

问题描述

网桥部署,设备上架之后,内网都无法上网,用户开数据直通之后,直通日志提示“用户认证丢包”

处理过程

1、检查【认证策略】是默认策略:不需要认证以ip地址作为用户名,【认证后处理】没有勾选自动录入绑定关系
2、检查【认证策略】-【认证后处理】-【高级选项】也没有启用用户登录限制
3、检查【用户绑定】和【IP/MAC绑定】没有任何绑定关系
4、检查【在线用户管理】有很多公网地址,而【部署模式】当前网桥列表是:eth0<->eth2,询问客户eth2接的是内网交换机,eth0接的是出口防火墙设备,发现客户网桥部署接反线

根因

网桥LAN口和WAN口接反线,导致在线用户涌进大量公网IP从而导致内网新终端无法上线会提示用户认证丢包

解决方案

1、检查网桥列表是:eth0<->eth2,告知此时前者eth0是LAN口,后者eth2是WAN口,按顺序把网线接正确
2、【认证高级选项】勾选自动注销无流量的用户,时间设置为10分钟,10分钟后在线用户列表公网地址都消失了,测试此时内网用户可以正常上线(此时测试都正常后,不需要此功能可以取消勾选,或者把无流量时间设置大一点,避免强制注销掉内网用户)

建议与总结

数据直通提示用户认证丢包一般有这几个原因:
1、用户是否绑定了错误的IP或者MAC ,AC11.x在【用户认证与管理】- 【用户管理】-【IP/MAC绑定】中查看是否存在错误的绑定关系,AC6.x及以下版本在【用户认证与管理】- 【用户管理】-【组/用户】中查找是否存在错误的绑定关系
2、【用户认证与管理】-【用户认证】-【认证策略】-【认证后处理】-【高级选项】中,是否启用了用户登录限制
3、若网桥部署,请确认LAN口WAN口是否接反线, 接反线后大量公网IP在线会导致新终端无法上线会提示用户认证丢包
ie5000 发表于 2018-11-30 10:05
  
积累一下经验
主动出击 发表于 2018-11-30 11:05
  
学习了,感谢楼主分享。
sailyang 发表于 2018-12-5 08:32
  
学习了,很不错
feeling 发表于 2018-12-5 14:51
  
简单明了,有帮助
新手041192 发表于 2023-3-16 13:47
  
根据解决方案排查出了问题根源,并协调厂商升级设备,目前感觉问题点还在……。

我要分享
文档编号: 57874
作者: sangfor_1139
更新时间: 2018-11-26 20:57
适用版本: