ACG已经配置完审计日志,内容是any-any
现存问题是无线可以被审计到,有线不可以
无线是在acg上做的认证,建立了无线的用户组,和这点有关系吗
为什么有线的审计日志,审计不到
(0)
最佳答案
没关系,审计策略指定了用户或者源地址了吧 检查下
有线用户审计不到日志可能与以下原因有关:
用户组绑定限制
如果ACG的审计策略仅应用在无线用户组,未包含有线用户所在的IP段或接口,会导致有线流量不被审计。需检查审计策略是否覆盖有线网络范围。
流量路径问题
有线用户可能未经过ACG设备(如直连核心交换机),导致流量未被审计。需确认有线流量是否强制引流至ACG。
认证方式差异
无线用户通过Portal/MAC认证绑定用户组,而有线用户未做认证或采用其他认证方式(如802.1X),ACG可能无法识别其身份。需在有线侧启用认证或基于IP配置审计策略。
策略配置遗漏
审计策略中源地址范围未包含有线子网。需在策略中明确添加有线用户IP段或设置为any。
建议检查步骤:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我没有指定,策略里这个用户不能空选