深信服社区»版块 安全类 行为管理AC AC中绑定IP+mac是否可行

AC中绑定IP+mac是否可行

查看数: 2557 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-2 13:12

正文摘要:

请教一下各位: 下图是我的简要的拓扑结构,目前是在三层交换上划了VLAN,分配了不同的网段,开启了DHCP。三层交换下面接了普通的交换机连接了各PC。 目前的疑问: 因为三层交换配置是命令行模式,如果进行MAC绑定 ...

回复

hclgogo 发表于 2018-3-5 08:38
如果绑定了,岂不是不给dhcp面子了?那还要dhcp干什么。。。
誓言落寞了年华 发表于 2018-3-2 14:57
1、在AC/SG设备的控制台的【用户认证与管理】-【认证高级选项】-【跨三层取MAC】里面勾选【启用跨三层mac识别】,然后再【新增】SNMP服务器,添加交换机的IP地址和IP OID,MAC OID ,Community团体值
2、12.0R3以及以上的版本,新增了【抓取arp包或dhcp包获取mac】的功能,即可以通过获取交换机上面的arp包和dhcp的包,来抓取终端用户的mac地址,在配置界面里面可以设置【抓包接口】,这个接口为接收流量的接口,将交换机lan口的arp协议的数据包或者是DHCP的包镜像给AC设备即可
11.X之前的版本跨三层取MAC配置,建议参考链接:http://bbs.sangfor.com.cn/plugin ... tabase&tid=6282
11.X及之后的版本跨三层取MAC配置,建议参考链接:http://bbs.sangfor.com.cn/plugin ... abase&tid=10366
12.X的版本通过抓取arp包或dhcp包获取mac的配置,建议参考链接:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=38630
誓言落寞了年华 发表于 2018-3-2 14:51
记得一定要做跨三层取MAC
yzy 发表于 2018-3-2 13:15
可以通过配置跨三层获取MAC地址,然后做认证策略绑定IP和MAC地址
跨三层MAC识别测试指导书:http://bbs.sangfor.com.cn/plugin ... abase&tid=10366
zhb 发表于 2018-3-2 13:15
AC可以做IP MAC绑定的上网认证,MAC信息是通过三层交换机获得
多简单 发表于 2018-3-2 13:15
还时不时的各网段中的电脑会有调换   ---- 调换之后,ip和mac地址的绑定关系就会有问题,需要删除再次重新绑定;


真光的情况建议不要做ip 和 mac地址绑定了;