dis mac-address,STATE,EAD代表何意,
我现场交换机该接口上只部署了dot1x认证,iMC上安装有WSM与EIA组件,并没有EAD组件
#
interface GigabitEthernet1/0/11
port access vlan 2002
undo enable snmp trap updown
broadcast-suppression 5
stp edged-port enable
undo dot1x handshake
undo dot1x multicast-trigger
dot1x
dot1x handshake secure
port-isolate enable group 1
arp rate-limit rate 5 drop
#
H3C S5120-24P-EI-D交换机,版本Comware Software, Version 5.20, Release 1519
官网命令手册,未提及display mac-address,EAD这个STATE是什么意思
表1-1 display mac-address命令显示信息描述表
字段 |
说明 |
MAC ADDR |
MAC地址 |
VLAN ID |
MAC地址所在的VLAN ID |
STATE |
MAC地址表项的状态,包括: · Config static:表示该表项是用户手工配置的静态MAC地址表项 · Config dynamic:表示该表项是用户手工配置的动态MAC地址表项 · Learned:表示该表项由设备动态学习获得 · Blackhole:表示该表项是黑洞MAC地址表项 · Multicast:表示该表项是用户手工配置的静态组播MAC地址表项。关于静态组播MAC地址表项的相关介绍请参见“IP组播配置指导”中的“IGMP Snooping”和“MLD Snooping” |
PORT INDEX |
该MAC地址对应的端口,即表示发往该MAC地址的报文将从此端口发出(黑洞MAC地址表项显示为N/A) |
AGING TIME |
老化时间,该表项有两种取值: · AGING:表示该表项会被老化 · NOAGED:表示该表项不会被老化 |
1 mac address(es) found |
MAC地址表项数量 |
(0)
在802.1X的EAD快速部署方案中,可允许未通过认证的802.1X终端用户访问指定的IP地址段,该IP地址段中通常配置一个或多个特定服务器,用于提供EAD客户端的下载升级或者动态地址分配等服务。这种网段称为Free IP,可通过dot1x ead-assistant free-ip命令进行配置。
部分设备上,EAD快速部署功能和MAC地址认证功能互斥。
部分设备上,支持同时配置EAD快速部署辅助功能和MAC地址认证功能,需要注意的是:
· 同时开启EAD快速部署辅助功能和MAC地址认证功能时,MAC地址认证用户认证失败后,该用户的MAC地址不会加入静默MAC。若服务器上没有相关的用户信息,MAC地址认证用户认证失败后,需要等EAD表项老化之后,才能再次触发认证。
· 开启EAD快速部署辅助功能与MAC地址认证的Guest VLAN、Guest VSI或Critical VLAN、Critical VSI功能不建议同时配置,否则可能导致MAC地址认证的Guest VLAN、Guest VSI或Critical VLAN、Critical VSI功能无法正常使用。
· 同时开启EAD快速部署辅助功能和MAC地址认证功能时,不建议同时配置Web认证或IP Source Guard功能,否则可能导致Web认证或IP Source Guard功能无法正常使用。
· 开启EAD快速部署辅助功能后,对于在使能EAD快速部署辅助功能之前就加入静默MAC的用户,需要等静默MAC老化后才能触发EAD快速部署功能。
(1)
了解了,我的理解是,diaplsy mac-address,STATE显示EAD,代表这个MAC的终端,未通过802.1x认证,当前仅可访问free-ip指定的IP地址。 感谢指导
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
了解了,我的理解是,diaplsy mac-address,STATE显示EAD,代表这个MAC的终端,未通过802.1x认证,当前仅可访问free-ip指定的IP地址。 感谢指导