- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AC/SG 跨3 层MAC 绑定指
导专题
深信服电子科技有限公司
2012 年 11 月30 日
深信服科技 提升带宽价值
AC/SG 跨3 层MAC 绑定指导专题 1
第1 章 需求场景以及原理 2
1.1.跨3 层MAC 绑定场景简介 2
1.2.跨3 层绑定MAC 原理 3
第2 章 跨3 层绑定配置步骤 3
2.1 跨三层MAC 地址绑定的配置步骤 3
步骤一:配置三层交换机的SNMP 选项 4
步骤二:配置AC 设备的SNMP 项 6
步骤三:对内网用户认证启用mac 地址绑定 9
2.3 跨三层MAC 地址绑定的特殊场景 13
2.4 验证方法 14
第3 章 注意事项 15
第1 章 需求场景以及原理
1.1.跨3 层mac 绑定场景简介
客户需要严格管理内网用户的接入,限制不合法的mac 地址用户接入,或者为了将来查询以锁定某个
用户,常常有绑定mac 地址的需求,AC 在没有跨过3 层交换机的2 层环境,如网桥或网关模式部署,AC
都是可以直接获取到内网PC 的MAC 地址。为了支持跨三层环境下,对用户mac 地址的绑定识别。AC 从
版本 1.96 开始支持跨 3 层mac 绑定功能,由于在跨三层交换机的环境下,数据经过三层交换机后源mac
地址都会转变成三层交换机的mac ,这样会导致AC 设备无法识别内网电脑的真实mac 地址,从而导致启
用绑定mac 后的认证失败。针对这个情况,通过AC 设备需要通过SNMP 协议直接到三层交换机上定期获
取用户端的真实mac 来解决这个问题,下文将详细介绍如何配置使用这个功能。
深信服科技 提升带宽价值
1.2.跨3 层绑定mac 原理
跨3 层交换机的网络环境下(如下图),依靠snmp 协议来实现的。过程如下:
AC 设备作为snmp 客户端,会定期向三层交换机的udp 161 端口发送获取其MAC 地址表(arp 表)的
请求。
三层交换机作为snmp 服务器端,当收到来自AC 的请求后,会将自己的MAC 地址表(arp 表)回复
给AC 设备。
设备会将由三层交换机上获得的MAC 地址表,把第一次获取到的mac 进行认证绑定,后续不断获取
到的mac 地址与此作比较,然后再考虑其单向和双向绑定情况,以判定是否认证通过。
图1-跨3 层mac 绑定原理图
第2 章 跨3 层绑定配置步骤
2.1 跨三层mac 地址绑定的配置步骤
下文将以内网中只有一台三层交换机的情况为例,介绍在有单台三层交换机的环境下(如下图),内网
用户mac 地址绑定的配置方法。
深信服科技 提升带宽价值
配置思路:
步骤一:配置三层交换机的SNMP 选项。
步骤二:配置AC 设备的SNMP 项。
步骤三:对内网用户认证启用mac 地址绑定。
步骤一:配置三层交换机的SNMP选项
不同的用户使用的三层交换机不同,以下列出的是华为跟思科的常见三层交换机的SNMP 选项的配置
方法:
1、华为交换机snmp 配置命令:
system_view
snmp-agent community read public ; 其中public 为三层交换机的Community
snmp-agent sys-info version all ; 其中all 表示所有版本
snmp trap enable snmp-agent target-host trap address udp-domain 54 params securityname
public v2c 3
您可能关注的文档
- SANGFOR_aCloud_v5.8.6_深信服企业级云高可用性最佳实践V4.0.pdf
- SANGFOR_aCloud_v5.8.6_深信服企业级云迁移指南_v3.0.pdf
- SANGFOR_aCloud_v5.8.6_深信服企业级云性能最佳实践V4.0.pdf
- SANGFOR_aCloud_v5.8.7R1_深信服企业级云迁移指南_v4.0.pdf
- SANGFOR_aCloud_深信服企业云高可用性最佳实践.pdf
- SANGFOR_aCloud_深信服企业云性能最佳实践.pdf
- SANGFOR_aCloud_主流服务器BIOS及RAID卡设置v2.1.pdf
- SANGFOR_aCMP_V6.0.15_深信服企业级云aCMP用户手册.pdf
- SANGFOR_AC-SG 4.0准入程序通过AD域下发安装配置指导.pdf
- SANGFOR_ACSG WebService短信认证配置指导_20140106.pdf
- 广东省广州市增城区2023-2024学年九年级上学期期末道德与法治试题(答案).doc
- 广东省广州市2021-2022学年九年级上学期期末模拟历史试题(含答案).docx
- 广东省广州市天河区暨南大学附属实验学校2022-2023学年九年级上学期期末历史试题.doc
- 广州市南沙区2023—2024学年第一学期九年级历史期末教学质量监测模拟试卷.doc
- 广东省广州市天河区暨南大学附属实验学校2022-2023学年九年级上学期期末历史试题(答案).doc
- 在全市县区委书记第五次工作座谈会上的讲话.docx
- 3篇中央政法工作会议发言材料汇编.docx
- 5篇贵州省庆祝第二十个中国记者节座谈会经验交流发言材料汇编.docx
- 在全市人大工作座谈会上的讲话.docx
- 在全市人大系统改革创新工作交流会上的讲话.docx
最近下载
- 学堂在线《项目管理概论》作业单元考核答案.docx
- 计算机网络期末考试试题及答案.pdf VIP
- 高中英语选择性必修第2册课后习题Unit 3 FOOD AND CULTURE Section B Learning About Language.doc VIP
- 行政复议法知识宣传手册(PPT 41页).ppt
- 四库全书基本概念系列文库:河曲县志.pdf VIP
- 学生党建与学生管理工作互动存在的问题及对策建议思考.docx VIP
- 氢氧化钙安全技术说明书.pdf
- 2023-2024学年部编版语文六年级上册《期末考试卷》含答案 .pdf VIP
- 模具工(技师)职业鉴定理论考试题库(浓缩300题).docx
- 新人教版九年级英语全册知识点归纳及习题.doc VIP
文档评论(0)