在华为接入交换机全局配置l2protocol-tunnel user-defined-protocol 802.1x protocol-mac 0180-c200-0003 group-mac 0100-0000-0002,下行接终端的接口下配置l2protocol-tunnel user-defined-protocol 802.1x enable。
上述华为的命令,对应华三的命令是啥?
(0)
最佳答案
LACP、EOAM要求接口间的LACP、EOAM协议报文必须是点对点传输(即两台设备间,一端接口发出的LACP、EOAM协议报文只能到达对端设备接收侧的一个接口),否则会影响LACP、EOAM协议功能。
在二层以太网接口上开启L2PT功能后,当该接口收到用户网络的LACP、EOAM协议报文时,由于该接口所在设备会在用户侧和网络侧组播发送该报文,本设备其他用户侧接口会发出该LACP、EOAM协议报文,到达对端设备的Tunnel报文也会被还原为相应的协议报文从各用户侧接口组播发送,可能不满足接口间的LACP、EOAM协议报文的点对点传输要求,此时需要通过其他配置(比如VLAN配置)来保证接口之间LACP、EOAM协议报文的点对点传输。
(1) 进入系统视图。
system-view
(2) 进入二层以太网接口视图。
interface interface-type interface-number
(3) 开启指定协议的L2PT功能。
l2protocol { cdp | dldp | eoam | gvrp | lacp | lldp | mvrp | pagp | pvst | stp | udld | vtp } tunnel dot1q
缺省情况下,各协议的L2PT功能均处于关闭状态。
(1) 进入系统视图。
system-view
(2) 进入二层聚合接口视图。
interface bridge-aggregation interface-number
(3) 开启指定协议的L2PT功能。
l2protocol { cdp | gvrp | lacp | lldp | mvrp | pagp | pvst | stp | udld | vtp } tunnel dot1q
缺省情况下,各协议的L2PT功能均处于关闭状态。
Tunnel报文的缺省组播目的MAC地址为010f-e200-0003,用户可以根据需要修改特定协议的Tunnel报文组播目的MAC地址或一次性配置所有协议的Tunnel报文组播目的MAC地址。
通过l2protocol tunnel-dmac命令,可以配置所有协议的Tunnel报文组播目的MAC地址;通过l2protocol type tunnel-dmac命令,可以为特定协议配置该协议的Tunnel报文组播目的MAC地址。如果同时配置了二者,则设备在透传特定协议的报文时,选取为该协议指定的Tunnel报文组播目的MAC地址。
对于同一协议,同一用户网络对应的运营商网络边缘设备上配置的Tunnel报文的组播目的MAC地址必须一致,否则这些边缘设备将无法正确识别Tunnel报文。
建议不同的用户网络对应的运营商网络边缘设备使用不同的Tunnel报文组播目的MAC地址,避免某用户网络的报文被转发到另一用户网络。
(1) 进入系统视图。
system-view
(2) 配置所有协议的Tunnel报文的组播目的MAC地址。
l2protocol tunnel-dmac mac-address
缺省情况下,所有协议的Tunnel报文的组播目的MAC地址均为010f-e200-0003。
在完成上述配置后,在任意视图下执行display命令可以显示L2PT配置后的运行情况,通过查看显示信息验证配置的效果。
在用户视图下执行reset命令可以清除L2PT的信息。
表1-1 L2PT显示和维护
操作 |
命令 |
显示L2PT报文统计信息 |
display l2protocol statistics [ interface interface-type interface-number ] |
清除L2PT报文的统计信息 |
reset l2protocol statistics [ interface interface-type interface-number ] |
(0)
L2TP的命令吗
华为命令:
l2protocol-tunnel user-defined-protocol 802.1x protocol-mac 0180-c200-0003 group-mac 0100-0000-0002
华三对应命令:
l2protocol-tunnel user-defined-protocol dot1x protocol-mac 0180-c200-0003 group-mac 0100-0000-0002
说明:
华三设备使用dot1x作为协议名称标识802.1X认证报文,而华为使用802.1x;
protocol-mac和group-mac参数在两厂商命令中保持一致,均需手动指定EAP报文的目标MAC和隧道组播MAC。
二、接口启用协议透传
华为命令:
interface [接口名称]
l2protocol-tunnel user-defined-protocol 802.1x enable
华三对应命令:
interface [接口名称]
l2protocol-tunnel user-defined-protocol dot1x enable
说明:
华三需在连接终端和上游设备的接口上分别启用dot1x协议的透传功能,确保EAP报文穿越中间二层设备;
若存在中间透传设备(如二层交换机),华三同样需在全局和接口层完成上述配置,以保证端到端认证流程正常。
注意事项:
华三的group-mac不可设置为保留组播地址(如0180-C200-0000~0180-C200-002F);
两端设备需保持MAC地址一致性,避免因主备切换导致终端ARP表项错误。
(0)
有资料说明吗,发我
(0)
华三的没看到有这个命令啊,你那边是什么型号版本的啊
华三的没看到有这个命令啊,你那边是什么型号版本的啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明