AC6.1升级到AC11.9,出现的问题汇总,和相应建议

droprains 2802

{{ttag.title}}
本帖最后由 droprains 于 2017-7-10 08:07 编辑

AC6.1升级到AC11.9,已经使用2个星期了,本来日常工作事就多,这阵子直接忙晕乎了~

问题一:认证策略→认证后处理→自动录入用户和IP/MAC的绑定关系,会自己改变。一会变成绑定IP,一会变成绑定MAC。
详情见视频:
http://v.youku.com/v_show/id_XMjg3NTIzNjExNg==.html?spm=a2h3j.8428770.3416059.1#paction

问题二:在AC6.1升级AC11.9的过程中,用户绑定地址丢失。
在AC6.1中,我们手动进行了用户名和IP的绑定。

升级后,发现AC11.9的本意,应该是把AC6.1的用户IP绑定,转变成“限制在以下地址范围内登录”

但是,这个数据,在升级过程中,有的丢失了,有的还在。下面是11.9的一个用户组导出的excel


可以看到,很多用户IP地址都丢失了。
这还是升级后好几天的,很多用户找我们,我们补充了一些地址。

下面的图,是之前AC6.1新建用户时,用的导入


问题三:用户不停的提示安装准入插件。安装准入插件时,安装程序不卸载之前的插件,并且相关提示都没一个。建议为准入插件的安装程序,增加卸载之前插件的功能,或者至少给个提示!

6月23日周五下午AC6.1升级AC11.9的时候,来的工程师和我们都忽略了一个问题“客户端的准入插件”。升级后的周末,虽然上线人比较少,但是两百人还是有的,也没见谁反应问题。于是,我们天真的认为插件是兼容的。
后来,反映上不了网不停提示装插件、或者每天开机都提示装插件的用户越来越多。
我找了个电脑测试,好像是AC6.1的插件,不兼容AC11.9的平台,而且用户安装AC11.9的插件过程中,并没有卸载AC6.1的插件。于是,发通知让用户卸载旧插件安装新插件。事实证明我们又天真了,新插件的确能解决一部分人的问题,但是仍然有一些用户,不停的提示安装插件,或者每天开机需要重新安装插件。
视频如下:
http://v.youku.com/v_show/id_XMjg3NTI1MDYwNA==.html?spm=a2h3j.8428770.3416059.1#paction

这个问题,至发帖没有解决,小视频,也经过400客服发给研发工程师了。
另外我还发现,有部分用户,一直使用AC6.1的插件,也没见有什么问题。

问题四:无线路由器,不能正常使用了!强烈建议完善无线路由器准入的相关功能。
今天400客服,在QQ上,明确的告诉我:
准入不支持的情况:
1:不支持nat,即nat过后的ip不能关联准入策略
2:移动终端、mac系统、Linux系统不支持准入
还强调无论是AC11.9还是之前的版本,都不支持。
但是,在AC6.1时候, 只要把一个IP地址,添加到“共享接入管理”和“移动终端管理”的信任列表,无线路由器想带多少人上网都没问题。手机用户,不需要安装准入插件,直接上网;电脑windows用户,会提示安装准入插件,然后可以正常上网。
其实,就算不加信任列表,也能带用户上网,无非是数量上被限制了,人多了会被冻结一会。

升级到AC11.9之后,热闹大了!
一部分用户,一直ok
一部分用户,不停的提示装准入插件,把这个IP的准入规则关了,正常上网。
一部分用户,提示“用户经过NAT连接网关,被拒绝上网”,即便我把这个IP的准入规则关了,仍然提示。反复测试,只有全局排除,无线路由器才能用。(上头要求是不允许全局排除的,不然装个AC还有什么意义啊)

更有意思的是,我们办公室也有个无线路由器,本来做了全局排除(自己管这个,当然让自己方便些),去掉之后,变成一直提示“用户经过NAT连接网关,被拒绝上网”,我想,这是好事啊,正好可以让厂家工程师找找问题根源,结果第二天,莫名其妙的没问题了~~
为什么升级后,无线路由器还没AC6.1好用啊~~ 哭死


说了这么多,一方面是经验分享,大家一起学习讨论下。另一方面,也希望某公司能够越做越好~~

和楼主有同感吗?赶快顶起来助力研发哥快速完善!

发表的建议被采纳即可获得100-1000S豆不等,如果您在建议专区表现活跃,可获得产品顾问荣誉勋章!了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

leyshan 发表于 2017-7-10 08:22
  
感脚升级到11.0后,问题就是比较多
tj_zero 发表于 2017-7-10 08:36
  
看过后,第一感觉,其实升级还是先咨询某公司工程师建议再行动为好,免得出现新问题。
AC产品规划经理53612 发表于 2017-7-18 20:37
  
您好,问题1,问题2, 仔细看了下视频,这个问题是否已经解决了?这边安排400给你接手处理,后面研发会介入
问题3,是准入插件影响业务的话题,这块的我们目前已经规划了版本,后续有异常的情况下也要保障不影响客户业务
问题4.此问题我们已清楚,目前规划了版本在解决,今年会解决.
LH 发表于 2017-10-24 17:27
  
这边也是遇到了楼主所遇到的问题:

问题1:
开启准入策略后,
一部分用户,安装插件后,可以正常使用网络上网;
一部分用户,安装插件后,不停的提示装准入插件,把这个IP的准入规则关了,正常上网。
一部分用户,安装插件后,不能正常使用网络上网,卸载后再重新安装插件,还是不能正常使用网络上网;
一部分用户,提示“用户经过NAT连接网关,被拒绝上网”,即便我把这个IP的准入规则关了,仍然提示。反复测试,只有全局排除,无线路由器才能用  不带这么玩的!QWQ

问题2:
客户使用的是账号认证,但是在 “在线用户管理” 中,还是会看到 “认证方式”为“免认证”的用户;开始以为是之前做的“免认证”认证策略没有关闭,但确认是关闭了之后,还将“免认证”认证的策略删除,并将“免认证”用户注销后再次查看,开始没有,后来一段时间后又会出现“认证方式”为“免认证”的用户,这是什么鬼?

问题3:
客户这边有三个无线路由器,一个集成在防火墙上的(记不得是什么品牌的了),另外两个是极路由(因为客户周围还有其他公司在使用功率较大的无线路由器,把他们公司的无线网络弄得经常掉线,所以才买了两台极路由和其他公司硬碰硬),有3个监控是接在其中一台极路由的SSID上的,想过使用全局排除,无线路由器和监控自然就能用了,装个AC就没意义;想过极路由开启桥接的方式,关闭防火墙上的无线功能,让终端接入极路由的SSID,直接使用防火墙DHCP分配的地址(极路由关闭DHCP和NAT),再将监控配置静态IP或是固定获取指定IP,在AC上对指定IP做全局排除,这么做应该可以吧?
水之蓝色 发表于 2017-10-30 11:54
  
还是找当地的技术帮助升级稳妥,自己升级,不出问题更好,出了问题,自己就不好搞定了
新手147804 发表于 2019-5-18 16:24
  
看过后,第一感觉,其实升级还是先咨询某公司工程师建议再行动为好,免得出现新问题。
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
技术笔记
干货满满
信服课堂视频
产品连连看
新版本体验
技术晨报
功能体验
秒懂零信任
每周精选
2023技术争霸赛专题
GIF动图学习
技术咨询
安全攻防
信服圈儿
通用技术
问题分析处理
运维工具
华北区交付直播
答题自测
在线直播
安装部署配置
原创分享
深信服技术支持平台
社区帮助指南
天逸直播
以战代练
自助服务平台操作指引
齐鲁TV
北京区每日一练
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
每日一记
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
标准化排查
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
山东区技术晨报
文档捉虫活动

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人