提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

跨三层的实现方式及原理说明

|

问题描述

跨三层的实现方式及原理说明

解决方案

目前AC提供三种跨三层获取终端MAC的方式
1、SNMP方式
通过SNMP从三层交换机获取IP和MAC的对应关系,从而获取用户的MAC信息,这种依赖于三层交换机需要开启SNMP协议,且有对应的IP和MAC的供AC获取。

2、交换机镜像ARP或DHCP方式(AC12.0.5版本开始支持)
通过镜像ARP或者DHCP的方式来获取终端的IP和MAC的对应关系

3、探针上报方式(AC12.0.47、AC13.0.47及以上版本开始支持)
通过探针(准入客户端)上报终端的MAC信息,这个功能需打开跨三层取MAC功能,并将三层交换机地址加入排除地址,且PC安装准入客户端,并且正确找到网关
     在一个子网下,AC会在已安装准入客户端的PC中选取一台PC作为探针,该PC将准入客户端会抓取子网内所有的arp和dhcp广播报文,发送给准入服务端解析子网内的ip-mac关系。
     准入客户端连接服务端的时候会上报网段和CPU情况,网段做聚合,每个网段选举一台PC作为探针。选取抓包电脑的方式分自动选取、指定选取和排除选取;排除选取探针功能优先级最高,所有子网内自动选取和指定选取只能存在一种方式,默认是自动选取,目前只提供了后台配置的方式。
自动选举的情况下,抓包PC的负载10分钟内负载超过75%时,服务端会选举其他负载合理的PC作为抓包PC。

跨三层取MAC方式优先级(47版本及以后)
(1)探针上报不能解决所有的跨三层取MAC问题,只是提供了一种加快跨三层识别速度的方式。测试过程中发现一些PC在正常使用过程中长时间不外发ARP报文的情况。所以探针上报需结合主动上报、SNMP取MAC、镜像报文取MAC使用。
(2)几种方式的获取的IP-MAC关系发生冲突时,优先级如下
主动上报 = 探针上报 = 镜像报文取MAC > SNMP取MAC
(3)SNMP取MAC的优先级最低,其他方式优先级一样。当各种方式获取到的ip-mac关系不同时
其他几种方式获取的ip-mac关系可以互相覆盖,以最新获取的ip-mac关系为准,也可以覆盖SNMP取MAC获取的ip-mac关系,
只有超过20小时没有收到其他三种方式获取的ip-mac方式时,snmp取到的mac才被使用



渣渣辉 发表于 2023-5-31 12:12
  
什么方式叫  主动上报?

我要分享
文档编号: 221519
作者: admin
更新时间: 2023-01-05 17:29
适用版本: