问题描述
ACG配置了SNMP同步功能,通过SNMP协议报文获取三层交换机上的ARP表,从而得到了内网PC真实的IP和MAC地址对应关系。进一步利用同步下来的IP地址和MAC地址的对应关系录入到用户组,并进行策略控制。
发现问题如下:如果终端偷偷修改了IP,新的用户不会上线。
实例如下:
IP地址由219.140.3.6改为219.140.3.16,用户仍然显示219.140.3.6。

但是查看snmp学习的结果显示,IP是变了的。

只有手动把该用户绑定内容删除后,新的用户才会显示在线

过程分析

通过SNMP同步录入的用户以IP地址作为用户名,绑定其IP及MAC地址,即此IP或MAC其中任何一个匹配均认为是此用户,因此只更改了IP对于ACG来说用户信息没有发生变化。
解决方法
属于理解问题