在一个子网下,AC会在已安装准入客户端的PC中选取一台PC作为探针,该PC将准入客户端会抓取子网内所有的arp和dhcp广播报文,发送给准入服务端解析子网内的ip-mac关系。
准入客户端连接服务端的时候会上报网段和CPU情况,网段做聚合,每个网段选举一台PC作为探针。选取抓包电脑的方式分自动选取、指定选取和排除选取;排除选取探针功能优先级最高,所有子网内自动选取和指定选取只能存在一种方式,默认是自动选取,目前只提供了后台配置的方式。
自动选举的情况下,抓包PC的负载10分钟内负载超过75%时,服务端会选举其他负载合理的PC作为抓包PC。
跨三层取MAC方式优先级(47版本及以后)
(1)探针上报不能解决所有的跨三层取MAC问题,只是提供了一种加快跨三层识别速度的方式。测试过程中发现一些PC在正常使用过程中长时间不外发ARP报文的情况。所以探针上报需结合主动上报、SNMP取MAC、镜像报文取MAC使用。
(2)几种方式的获取的IP-MAC关系发生冲突时,优先级如下
主动上报 = 探针上报 = 镜像报文取MAC > SNMP取MAC
(3)SNMP取MAC的优先级最低,其他方式优先级一样。当各种方式获取到的ip-mac关系不同时
其他几种方式获取的ip-mac关系可以互相覆盖,以最新获取的ip-mac关系为准,也可以覆盖SNMP取MAC获取的ip-mac关系,
只有超过20小时没有收到其他三种方式获取的ip-mac方式时,snmp取到的mac才被使用