1、当前网络结构。各实训楼VLAN接口定义在汇聚交换机,核心与汇聚之间通过三层路由业务互联。 2、存在问题。部署用户身份认证平台(城市热点,旁路),需要从核心交换机获取终端的MAC地址进行基于MAC的无感知认证。(1)现在的网络结构,核心无法获取终端MAC地址;(2)如果把所有VLAN接口迁移到核心进行定义,在基于VLAN启用认证时,出现数量限制(大约150条,即150个VLAN可以启认证,后续VLAN报错)。 3、用户需求。(1)能否取消上述(2)中的数量限制? (2)有无办法把终端MAC地址传递到核心?QinQ技术是否可行?如可行,提供安全(非运营商网络,基于校园网传统三层架构)
(0)
1)能否取消上述(2)中的数量限制?
认证的限制是在城市热点上面,联系他们开一下权限。
(2)有无办法把终端MAC地址传递到核心?QinQ技术是否可行?如可行,提供安全(非运营商网络,基于校园网传统三层架构)
DHCP配置到核心上面,汇聚做中继获取IP,或者联系城市热点那面看下是否支持通过SNMP获取MAC信息
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论