在campus上做了免认证接口组,但是由于终端数量较庞大,想知道是否有可以做网段免认证。如果有的话麻烦评论附上配置指导链接,非常感谢!!
(0)
5.3方案做认证的时候,应该会创建一条ACL 3000的免认证ACL,在里面手动配置添加需要免认证的网段即可。
这样门禁网段就会走到传统网络里面,不在下发的VRF内。
设备策略模板配置中的“免认证IP”填写的是EIA服务器的IP地址,设备策略模板应用到“设备组”中时,会向设备下发ACL3001。增加、修改、删除“免认证IP”,会向设备下发相应的操作。
按照设备组策略配置下发ACL策略
#
<Leaf1>display acl all
Advanced IPv4 ACL 3001, 2 rules,
SDN_ACL_AUTH
ACL"s step is 5, start ID is 0
rule 0 permit udp destination-port eq dns
rule 1 permit ip destination 100.1.0.100 0
(0)
ADCampus方案用vlan来区分免认证业务,可以在leaf下行口配置免认证vlan解决。
ADCampus方案免认证配置参考如下:
port-security free-vlan 3504
#
service-instance 3504
encapsulation s-vid 3504
xconnect vsi vsi3
arp detection trust
#
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我修改了一下回答你试试看,不行就只能走传统网或者以哑终端的方式添加了