深信服社区»版块 安全类 行为管理AC AC 11.8 三层交换做VLAN。如何做跨3层mac绑定? ...

AC 11.8 三层交换做VLAN。如何做跨3层mac绑定?

查看数: 3569 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-25 08:46

正文摘要:

AC 11.8 三层交换做VLAN。如何做跨3层mac绑定?

回复

水之蓝色 发表于 2017-12-26 09:53
一,三层交换机开启snmp服务
二,ac设备上开启跨三层mac识别。ipoid,macoid可以按设备默认值就可以。具体设置可以看下图:
fjqx 发表于 2017-12-25 15:58


开启SNMP
启用跨三层mac识别,ip oid、mac oid一样。
携手旅游 发表于 2017-12-25 13:45
1.核心交换机上开启SNMP
2.设备开启跨三层取MAC。ipoid和maciod保持不变
幼稚完完 发表于 2017-12-25 09:31
可以在LAN口起子接口,
新手234625 发表于 2017-12-25 09:12
我的意思是三层有3个网段,每个网段下各接一台二层交换机。AC 里面增加P地址和IP OID,MAC OID ,Community团体值。是三个网段都要加入AC【启用跨三层mac识别】?
qinpeng 发表于 2017-12-25 09:00
楼主你好 这个比较简单
1、在AC/SG设备的控制台的【用户认证与管理】-【认证高级选项】-【跨三层取MAC】里面勾选【启用跨三层mac识别】,然后再【新增】SNMP服务器,添加交换机的IP地址和IP OID,MAC OID ,Community团体值
2、12.0R3以及以上的版本,新增了【抓取arp包和dhcp包获取mac】的功能,即可以通过获取交换机上面的arp包和dhcp的包,来抓取终端用户的mac地址,在配置界面里面可以设置【抓包接口】,这个接口为接收流量的接口,将交换机lan口的arp协议的数据包或者是DHCP的包镜像给AC设备即可

11.X之前的版本跨三层取MAC配置,建议参考链接http://bbs.sangfor.com.cn/plugin ... tabase&tid=6282
11.X之后的版本跨三层取MAC配置,建议参考链接http://bbs.sangfor.com.cn/plugin ... abase&tid=10366