我在H3C S5130上的不同端口配置了本地mac地址认证(例如g 1/0/3、g 1/0/11口等),现有三台不同的设备device_A、device_B和device_C(A和B通过傻瓜交换机连接到g 1/0/3,C单独连接到g 1/0/11口),g 1/0/3和g 1/0/11口mac认证的账号密码都与上述三台设备的mac地址不一致,故PC通过H3C S5130交换机都ping不通A、B和C设备。现在将device_A的mac添加到g 1/0/3口,这样PC就可以与device_A设备进行通信,但是突然PC成“渣男”了,又不想与device_A进行通信连接了,想要删除端口g 1/0/3上的device_A设备mac认证信息,断除与device_A一切联系(PC ping不通device_A设备),只想与device_B有联系,该怎么利用telnet命令在端口g 1/0/3上做操作才能实现PC的渣男行为(在此期间PC一直ping不通交换机的g 1/0/11口上device_C设备),下面是流程图,请各位大佬解惑!哈哈哈
H3C交换机的软件版本为7.1.070 Release 6126P20
(0)
最佳答案
直接删除这个物理接口下的认证配置即可
(0)
相应的端口下关闭mac认证就行
(0)
若是使用undo mac-authentication命令,那样device_A和device_B都会通信的吧?
接口下关闭mac认证 只是这个接口的终端不需要认证
接口下的终端
现在A B怎么认证的? A B是两个单独的账号吧?
对的,A和B的MAC地址不一样,属于不同的认证账号密码,若是在端口下使用undo mac-authentication关闭端口mac认证,那之前不通信的设备B静默和线下检测时间之后也会进行通信,A也会通信,现在是想在同一个端口让A不通信,B通信
A的认证账号删除就可以了啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,那要是在交换机的用户下面删除device_A的认证信息,然后重新对该端口赋值新的验证方式(也就是将B的mac地址作为mac认证的账号密码),这样可以吗?