acg上网行为管理,做ip mac地址绑定后,绑定的地址上不了网,其他正常,看了mac地址和ip没有问题,这是为什么
(0)
没有做策略限制了吧
1.2 配置需求及实现的效果
如下组网图所示,因为内网终端的网关在核心交换机上,为了使ACG设备可以学习终端真实的MAC地址,需要在ACG1000设备上配置跨三层MAC地址学习功能,实现ACG能正确学习终端MAC地址以及实现MAC地址绑定功能。
#配置ACG与交换机之间的互联IP地址,ACG侧ge0接口IP地址为192.168.0.1/24。
#点击“系统管理”>“SNMP”,点击“新建”。
#IP地址配置为距离ACG设备最近的三层网关接口MAC,团体字与下层交换机团体字配置相同。
#点击“全局配置”,勾选开启跨三层交换机MAC地址学习功能。
3.3 交换机配置
# 配置交换机的IP地址,并确保交换机与ACG之间路由可达。
system-view
[H3C] vlan 2
[H3C-vlan2]port GigabitEthernet 1/0/1
[H3C-vlan2]quit
[H3C]interface Vlan-interface 2
[H3C-Vlan-interface2]ip address 192.168.0.2 24
[H3C-Vlan-interface2]quit
# 配置交换机支持SNMPv1版本、只读团体名为public。
[H3C] snmp-agent sys-info version v1
[H3C] snmp-agent community read public
3.4 保存配置
#点击“配置保存”。
3.5 查看与验证
配置完成后点击IPMAC表查看从路由器上学习到的ipmac地址表项。
在ipv4控制策略中针对该用户进行控制
(0)
暂无评论
您好,这个问题可能有以下几种原因:
1. ACG设备没有正确学习到终端的MAC地址,导致IP+MAC绑定不匹配。您可以检查ACG设备是否配置了跨三层MAC地址学习功能,以及是否通过SNMP协议读取了核心交换机的ARP表。
2. ACG设备上有其他安全策略拦截了绑定的地址的访问,比如IPV4控制策略。
3. ACG设备上的IP+MAC绑定参数有误,比如绑定了错误的MAC地址或者IP地址。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论