如何判断是否有双向流量经过了AC设备:在【系统管理】-【系统诊断】-【连接监控】中输入弹不出认证页面的终端IP地址,查询是否有LAN-WAN的流量经过了设备
如何判断终端流量经过AC设备时存在NAT:可在终端上开启CMD命令行,ping一个内网基本上不会访问的IP地址(如ping 8.8.8.8),查看连接监控中的源IP是否是终端的IP地址,如果不是,则大概率做了NAT地址转换
如果手动在终端浏览器输入AC的IP地址(http://xx.xx.xx.xx,将xx更换为内网AC的LAN口实际IP)都无法打开,则需进一步解决PC和AC的通信问题
①AC/SG12.0.46及之前版本,旁路模式部署不支持https重定向认证页面
②AC/SG12.0.47及13.X版本开始旁路模式部署支持https重定向认证页面
③代理时除外含义:不管是内网的代理服务器做代理还是SG设备本身做代理,均不支持
确保AC设备未将异常终端的IP地址加入全局排除或直通,检查用户是否已经上线:点击访问
确保AC设备防DOS、防火墙规则、认证前权限的端口控制等策略未拦截终端上网的流量