设备之间的通信必须要有对方的mac地址,在同个广播域内,通过发生arp广播包了解对方的mac地址,如果要跨三层设备,比如路由器,能通信,但对方的mac地址是路由器的对应端口的mac地址,而不是对端设备真正的地址,如果要知道对方设备的真正mac地址,就是跨三层mac识别。
作用: 可以通过ip与mac绑定,从而控制流量。
如何实现的: 通常是通过SNMP协议同步三层设备上的ARP表来获取或者通过抓取指定端口的arp包或者hdcp包。
ac12.0.42配置: 在【用户与策略管理】- 【认证高级选项】-【跨三层取MAC】中
1、启用“启用跨三层MAC识别”
2、抓取arp包或dhcp包获取mac,并设置抓包接口
3、在snmp服务器列表,添加比如网关的地址。 设置完成提交后,就可以通过查看当前获取到的ip/mac列表 |