本帖最后由 新手650001 于 2022-7-18 09:53 编辑
AC DHCP环境可以做IP/MAC绑定吗?
DHCP环境因为考虑到下面电脑地址会发生变化,如果IP/MAC绑定后可能导致认证不通过,所以不建议做IP/MAC地址绑定
AC/SG如何同时绑定用户的IP/MAC?
1、在AC/SG设备控制台的【用户认证与管理】-【认证高级选项】-【跨三层取MAC】里面勾选【启用跨三层MAC识别】 2、然后再【新增】SNMP服务器,添加交换机的IP地址和IP OID、MAC OID 、Community团体值,后面的默认不变 3、再到【用户认证与管理】-【认证策略】-【新增】,认证策略名字随便取,【认证范围】里面填写适用的IP网段,【认证方式】填写不需要认证,选择以IP或者MAC作为用户名 4、【认证后处理】勾选【自动录入绑定关系】-【自动录入IP和MAC的绑定关系】
11.x以前的版本:【用户与策略管理】-【用户管理】-【组/用户】中找到用户,手动绑定地址信息 11.x以后的版本:如果不想自动绑定IP和MAC的关系,想手动绑定,也是可以的,在【用户认证与管理】-【用户管理】-【IP/MAC绑定】,手动添加绑定关系即可
备注: 如果AC下面接的是三层交换机则需要做第一步和第二步,如果不是三层交换机,内网是一个纯二层环境,则直接做第三步和第四步即可 |