如題,已經開啟跨三層MAC學習,但使用命令 display user-waa local-waa 查看,一個用戶都沒有
(0)
(0)
策略順序至關重要:設備會從上到下匹配認證策略。請進入“用戶管理 > 認證管理 > 認證策略”,確認是否存在一條針對您目標網段的、認證方式為 “本地無感知認證” 的策略,並且這條策略的順序必須排在LDAP認證策略之前。如果順序反了,設備會先匹配到LDAP認證,就不會觸發無感知流程。 我是Version 1.10,Release 6616P02 ,這個版本,認證方式裏沒有“本地無感知認證”這個選項啊
您好,ACG 1000-TE 支持遠端 LDAP 認證配合本地無感知(如 MAC 無感知、IPoE 無感知)使用,核心是通過 “本地無感知觸發 + 遠端 LDAP 首次認證 + 本地會話緩存 / 綁定” 實現,需依賴設備版本與正確的認證策略、AAA 優先級及緩存機製配置H3C。
(0)
我是Version 1.10,Release 6616P02 ,這個版本,支持嗎?大佬能給詳細說說不
我是Version 1.10,Release 6616P02 ,這個版本,支持嗎?大佬能給詳細說說不
我是Version 1.10,Release 6616P02 ,這個版本,認證方式裏沒有“本地無感知認證”這個選項啊
(0)
可以配合使用。ACG1000-TE在啟用遠端LDAP認證的同時,支持結合本地無感知認證,但需確保以下配置正確:
1. **開啟MAC無感知認證**:需配置 `user mac-sensitive enable` 並啟用無感知認證功能;
2. **SNMP跨三層MAC學習已配置**:由於終端經過三層轉發,必須通過SNMP同步方式獲取真實用戶MAC地址;
3. **確保ACG可學習到終端MAC**:若未在 `display user-waa local-waa` 中顯示用戶,可能原因為:
- SNMP用戶同步未成功(檢查SNMP配置、網絡連通性、設備支持性);
- 終端流量未經過ACG或未觸發認證流程;
- 終端MAC未被正確上報至ACG。
建議檢查SNMP用戶同步狀態及終端上線情況,確認ACG已獲取終端真實MAC並生成無感知表項。若僅接單台PC直連ACG,可能因無法完成TCP三次握手導致無法觸發Web重定向,需部署在可完成完整通信路徑的網絡環境中。
(0)
ldap的用戶同步到本地才能支持無感知
全局配置 啟用 LDAP 認證並開啟無感知功能。(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
策略順序至關重要:設備會從上到下匹配認證策略。請進入“用戶管理 > 認證管理 > 認證策略”,確認是否存在一條針對您目標網段的、認證方式為 “本地無感知認證” 的策略,並且這條策略的順序必須排在LDAP認證策略之前。如果順序反了,設備會先匹配到LDAP認證,就不會觸發無感知流程。 我是Version 1.10,Release 6616P02 ,這個版本,認證方式裏沒有“本地無感知認證”這個選項啊