• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

AD Campus 用户登录问题

19小时前提问
  • 0关注
  • 0收藏,59浏览
粉丝:0人 关注:0人

问题描述:

现在的情况是,之前一个人用的两台电脑用同一个账号登录,现在是两台电脑要给两个账号用。替换下来的这台电脑用新创建的用户登录了一下,5分钟后自动掉了,后面就连认证页面也弹不出了;是之前的账号还有绑定缓存吗?怎么做下配置呢?

4 个回答
粉丝:38人 关注:36人

联系400处理吧

暂无评论

粉丝:11人 关注:1人

你遇到的情况,很可能是旧账号的MAC地址和IP地址等信息被“名址绑定”策略牢牢锁在后台了,导致新账号无法完成认证。

这是AD-Campus为了保证网络安全而设定的常见机制,但我们可以通过以下几步来清理这些旧绑定,为新账号“让路”。


 故障原因分析:问题出在哪儿?

  • 名址绑定策略:AD-Campus默认启用的“名址绑定”策略,会将用户名、MAC地址和IP地址等信息关联起来。这台替换下来的电脑,MAC地址已经和之前的旧账号绑定了。

  • 账号/终端限制策略:系统中可能存在“单账号最大绑定终端数”(比如限制为1个)或“同名账号强制下线”的策略,导致新账号无法登录。另外,也可能开启了“在线数量限制”,限制了新账号的并发登录。

  • 无感知认证缓存:系统开启了MAC Portal无感知认证,意味着后台缓存了这台电脑MAC地址与旧账号的绑定关系,新账号认证时因此会匹配错误。

  • IP地址获取异常:当认证失败,电脑无法从DHCP服务器获得正常IP,系统会给它分配一个 169.254.x.x 的APIPA地址,这也解释了为什么连认证页面也弹不出来了。

 

解决方案与操作步骤(建议按顺序执行)

1. 登录AD-Campus管理后台

首先,你需要登录到AD-Campus管理后台。通常,后台地址是 https://<控制器IP>:8443 或 https://<控制器IP>:8444(具体端口请咨询你公司的网络管理员)。

2. 清理旧账号的绑定记录

这是最关键的步骤,请按顺序操作。

  • ① 清理“名址绑定”表项:这是最核心的步骤。导航到 “自动化” > “用户业务” > “业务参数配置” > “名址绑定”,找到旧账号对应的绑定记录(根据MAC地址或用户名),然后删除它。

  • ② 强制踢出旧账号在线用户:在后台的 “监控” > “在线用户” 中,找到并强制踢出旧账号。这可以确保旧会话完全终结。

  • ③ 删除无感知认证MAC记录:为了彻底清除绑定,找到 “自动化” > “用户业务” > “接入用户”,搜索旧账号,在其详细信息中,删除关联的MAC地址。

3. 检查并调整账号/终端策略

  • 检查并修改“在线数量限制”:在 “自动化” > “用户业务” > “接入用户” 中,编辑新账号,找到“在线数量限制”或“单账号最大绑定终端数”,确保其数值大于或等于你计划让该账号同时登录的终端数量(例如,可以暂时设为 5 或 0 以不限制)。

  • 检查并修改“同名强制下线”:在 “业务” > “接入组” > “业务参数配置” > “系统配置” > “系统参数配置” 中,查看“同名账号强制下线”功能是否开启。如果需要允许同一账号多终端在线,请取消该选项。

4. 刷新客户端网络环境

完成上述清理后,需要对电脑进行操作。

  • 释放并更新IP地址:在电脑上以管理员身份打开命令提示符(CMD),依次执行以下命令:

    ipconfig /release
    ipconfig /renew
  • 清除DNS缓存:在同一个CMD窗口中,执行:

    ipconfig /flushdns
  • 清理浏览器缓存:打开浏览器,清除所有历史记录和缓存文件。

  • 重启电脑:最后,重启这台电脑,让所有设置完全生效。


暂无评论

粉丝:2人 关注:9人

排查配置步骤:
1. 设备侧清缓存
接入层交换机执行:
reset access-user mac-address <故障电脑MAC>
reset portal user mac <故障电脑MAC>
reset ip source binding mac-address <故障电脑MAC> //若开了IPSG绑定
2. 控制器清旧绑定
登录AD Campus Director,进入「准入控制>终端绑定管理」,删除旧账号和该电脑MAC的绑定条目;同时检查新账号配置,确认未设置单终端登录限制、会话时长无5分钟强制下线规则。
3. 验证修复
终端重新连网,若仍弹不出认证页,确认终端可ping通portal服务器地址,检查接入端口portal、AAA配置正常。
⚠️ 操作前备份设备及控制器配置。

暂无评论

粉丝:9人 关注:2人

你遇到的问题是典型的 AD-Campus(H3C SeerEngine-Campus)终端缓存 + 账号在线绑定 + Portal 心跳 三重问题导致:
旧账号 MAC / 会话缓存没清 → 新账号登录 5 分钟心跳断 → 终端被拉黑 → 认证页弹不出来。
下面给你 定位原因 + 立刻恢复终端 + 永久优化配置 一套完整方案(AD-Campus V5/V7 通用)。

一、问题根因(一句话说清)

  1. 旧账号 MAC 绑定缓存
    原电脑用旧账号登录时,AD-Campus 自动做了 MAC - 账号 - IP 名址绑定(无感知认证 / MAC 优先),并记录在线会话。
  2. 单账号在线数限制 = 1
    旧账号 最大在线数 = 1,你换了新账号,但 MAC 仍被旧账号占用 → 新账号登录异常、频繁踢下线。
  3. Portal 心跳页面被关
    Portal 认证成功页必须保持打开(发心跳),关闭后 5 分钟会话超时 → 终端被标记为异常 → 系统拒绝重弹认证页。
  4. 终端被加入黑名单 / 静默抑制
    多次异常下线 → 终端进入 惩罚期 → 不重定向、不弹认证。

二、立刻恢复:先让这台电脑能上网(3 步)

1. 管理员后台:清除旧账号绑定 + 强制下线(最关键)

登录 AD-Campus/SeerEngine-Campus 控制器:
路径(通用):
自动化 → 用户业务 → 接入用户 → 在线用户
  • 搜索 旧账号强制下线
  • 搜索 这台电脑 MAC删除在线信息清除名址绑定(MAC - 用户绑定)
路径(另一个入口):
监控 → 终端监控 → 终端列表
  • 输入 MAC → 注销终端清除无感知认证缓存

2. 电脑端:清理缓存 + 重置网络(必须做)

Windows:
  1. 忘记 WiFi → 重连
  2. 清除浏览器缓存(COOKIE + 缓存,全部时间)
    plaintext
    Ctrl+Shift+Delete
  3. 命令行(管理员)重置网络:
    cmd
    ipconfig /release ipconfig /renew ipconfig /flushdns
  4. 不要关闭认证成功页面(保持后台打开)
Mac:
  • 系统设置 → 网络 → WiFi → 高级 → 忘记该网络
  • 清除浏览器缓存
  • 关闭 “私有 MAC / 随机 MAC”(关键!)

3. 手动强制弹出认证页(跳不出来时)

浏览器访问任意 HTTP 地址(不要 HTTPS):
plaintext
http://1.1.1.1 http://7.7.7.7 ***.***
或直接访问 Portal 地址(通常是 AC / 控制器地址)。

三、永久配置优化(防止再发生)

1. 账号:允许 1 人多终端(改 2 个地方)

(1)用户级别:最大在线数

自动化 → 用户业务 → 接入用户 → 编辑用户
  • 在线数量限制:改为 2~5(不要 1)
  • 同名账号强制下线:关闭
    image

(2)认证模板 / 服务:取消单终端绑定

策略 → 准入控制 → 认证模板 → Portal/802.1X 模板
  • 最大用户数 / 终端数:设为 2~5
  • 关闭:MAC 绑定、自动 MAC 认证、无感知认证(临时)

2. Portal:调长心跳、避免 5 分钟掉线

策略 → 准入控制 → Portal 服务 → 全局参数
  • Web 认证会话超时:≥ 3600 秒(1 小时)
  • 心跳间隔:60 秒
  • 允许关闭认证页面:开启(可选)
    image

3. 关闭 MAC 自动绑定 / 无感知认证(临时根治)

策略 → 准入控制 → 接入策略 → 终端管理
  • MAC 优先认证:关闭
  • 自动名址绑定:关闭
  • 异常终端抑制时间:改为 0 或 1 分钟

4. 建议:一人两账号分开用(最稳)

  • 旧电脑 → 旧账号
  • 新电脑 → 新账号
  • 两账号都设置 在线数 = 1,互不干扰。

四、一句话总结

掉线 5 分钟 + 不弹认证 = 旧 MAC 缓存没清 + 在线数限制 + Portal 心跳关闭。
解决:后台清绑定 + 清在线 → 电脑清缓存 → 账号改在线数≥2 → 关闭 MAC 自动绑定。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明