ACG做透明部署在核心交换机和出口防火墙中间,业务网关都在核心交换机上,配置snmp,acg同步用户可以识别到所有用户mac,现在客户要求只让同步的用户上网,没有进行同步的不能上网,我在控制策略里配置用户为同步的用户,源地址any,然后默认行为改成了拒绝,但是发现没有同步过的地址用户还是能上网,是不是策略做的有问题?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那不识别的应该不匹配这条规则,走默认规则拒绝才对