s5560s交换机通过web端配置mac地址认证,关联了isp域,使用lan口的本地认证,本地认证也增加了相关用户,但是端口下面的主机还是没法认证,会在静默mac里面显示,有没有详细的教程,每一步具体怎么做?
边界有防火墙,做路由器和dhcp服务器,下面接s5560s交换机做核心交换机,希望通过交换机做ip和mac地址绑定,实现未认证的主机,无法通过该交换机获取ip地址,无法上网和无法访问内网资源。
(0)
最佳答案
目录
1.1 适用产品系列
本案例适用于如S5024PV5-EI-PWR等的V7交换机,V5、V7交换机具体分类及型号可以参考“1.1 Comware V5、V7平台交换机分类说明”。
电脑通过交换机的G1/0/2口连入网络,设备对该端口接入的用户进行本地mac地址认证以控制其访问Internet。
#交换机缺省二层口属于vlan1,给vlan1配置ip地址为192.168.0.1。
“网络”—“链路”—“vlan”,vlan1点击“详情”,配置如下:
#创建名为“test ”的ISP域。
“安全”—“认证”—“ISP域”,点击右上角“+”。
输入域名“test”,接入方式选择“LAN接入”,选择认证方式为“本地认证”,不授权不计费,点击“确定”。
#点击“安全”—“接入”—“MAC地址认证”
#点击“开启MAC认证”
# G1/0/2接口下开启MAC地址认证,点击“确定”。
#点击G1/0/2的“高级设置”,选择端口G1/0/2的用户认证域为“test”。(不选择为默认system域,),点击“确定”。
#点击“安全”—“认证”—“本地认证”,右上角点击“+”。
#创建本地用户,用户名和密码均为终端的mac地址f430b9d0ded4(缺省情况下,使用用户的MAC地址作为用户名与密码,其中字母为小写,且不带连字符,可通过mac-authentication user-name-format修改认证账号的格式),可用服务选择“LAN接入”,点击“确定”。
Mac地址为F4-30-B9-D0-DE-D4的电脑手动配置192.168.0.10的地址接该交换机的G1/0/2接口,能Ping通交换机上的vlan1虚接口地址192.168.0.1。
此时查看交换机上mac地址认证用户的详细信息,mac地址为f430-b9d0-ded4的终端在G1/0/2接口认证成功,用户名是f430b9d0ded4
(0)
对,找到的资料也是命令行的,但是每个端口需要配置所有的主机ip和mac,工作量有点大,希望后期通过web维护,只在某个页面加上新主机信息就能应用到所有端口,方便一点。
(0)
我发你一分web 的案例 ;加我v 13070586288
我发你一分web 的案例 ;加我v 13070586288
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明