本帖最后由 杨国庆 于 2024-9-9 17:33 编辑
目前的网络环境是
接入交换机(傻瓜无配置)----核心交换机(192.168.0.1)----ac(192.168.0.253,透明部署)-----防火墙(192.168.0.254)
做了用户上线ipmac自动绑定,上网认证,本地用户认证。我发现我去上网认证的时候核心交换机会把我pc 的源mac地址更改成核心交换机的mac地址 导致我用户认证的时候提示ipmac绑定校验失败无法上网目前已经使用跨三层获取mac地址解决了这个认证问题 想不通为什么这个认证的时候需要走三层环境,我使用的源ip192.168.0.55 直接去访问认证页面192.168.0.253做认证测试,一直给我提示IPmac绑定校验失败,我是直接二层访问呀,而且我用ac上的抓包工具也是正确的源mac地址,但是认证的时候就是会更改成核心交换机的mac 难道ac的本地认证有虚拟ip地址,每次当我点击认证按钮的时候,网页就会把我的用户名密码提交给ac本地的虚拟ip?导致核心认为我访问了其他网段,把我源mac地址更改了吗? 求大神解答认证的时候包的转发过程 |