SR8800-X路由器做IPv4单栈ipoe Web认证,打印机等终端如何做免认证处理,在只知道打印机MAC地址的情况下。
(0)
ip subscriber session static命令用来配置全局个人静态IPv4 IPoE会话。
【命令】
ip subscriber session static ip start-ip-address [ end-ip-address ] [ mac mac-address ] [ domain domain-name ] [ password mac ] [ interface interface-type interface-number [ vlan vlan-id [ second-vlan vlan-id ] ] [ request-online ] ]
undo ip subscriber session static ip start-ip-address [ end-ip-address ] [ mac mac-address ] [ domain domain-name ] [ password mac ] [ interface interface-type interface-number ]
【参数】
start-ip-address:表示用户的起始IP地址。
end-ip-address:表示用户的结束IP地址,不能小于start-ip-address。如果不指定本参数或指定的本参数和start-ip-address相同时,则表示只有一个用户IP地址,即start-ip-address;否则,表示start-ip-address到end-ip-address之间的IP地址都是静态用户。
mac mac-address:表示用户的MAC地址,形式为H-H-H。
domain domain-name:指定认证使用的ISP域名,为1~255个字符的字符串,不区分大小写,不能包括“/”、“\”、“|”、““”、“:”、“*”、“?”、“<”、“>”以及“@”字符。如果未指定该参数,将使用缺省认证域来认证用户。关于缺省认证域的相关配置请参见“用户接入配置指导”中的“AAA”。
password:指定用户认证时使用的密码。
mac:表示以用户的MAC地址作为认证密码,密码格式为HH:HH:HH:HH:HH:HH。
interface interface-type interface-number:表示用户的接入接口。目前只支持指定三层以太网接口、三层以太网子接口、三层聚合接口、三层聚合子接口、L3VE接口、L3VE子接口。如果指定本参数,则表示仅从该指定接口收到的报文与手工配置的全局IPv4 IPoE静态会话相匹配时,才可触发上线认证。如果未指定本参数,则表示从任意接口收到的报文与手工配置的全局IPv4 IPoE静态会话相匹配时,均可触发上线认证。需要注意的是,当指定本参数时,同一IP地址的全局静态IPoE会话和接口IPoE会话,二者只能配置其一。
vlan vlan-id:表示用户报文的外层VLAN。其中vlan-id表示VLAN ID,取值范围为1~4093。本参数仅子接口支持,非子接口不支持。
second-vlan vlan-id:表示用户报文的内层VLAN。其中vlan-id表示VLAN ID,取值范围为1~4093。本参数仅子接口支持,非子接口不支持。
request-online:表示允许设备主动发送上线请求报文请求用户上线。如果未指定本参数,则表示仅用户主动发送的ARP或IP报文可以触发用户上线。
【使用指导】
静态IPoE会话的匹配优先级高于动态IPoE会话。若已经存在静态IPoE会话,则与之匹配的IP报文不会触发新的动态IPoE会话;若存在一个未知源IP报文、DHCP报文触发建立的动态IPoE会话,则再配置一个能与该未知源IP报文、DHCP接入用户IP报文匹配的静态IPoE会话,会覆盖已经存在的动态IPoE会话。
当静态会话中指定的IP地址与DHCP地址池中可分配的IP地址存在交集时,则对于DHCPv4地址池需要通过命令dhcp server forbidden-ip或forbidden-ip配置交集IP地址为不参与自动分配的IP地址。有关配置不参与自动分配IP地址命令的详细介绍,请参见“用户接入命令参考”中的“DHCP”。
任意IP地址的全局静态IPoE会话最多只能存在一条,并且不能通过重复执行本命令修改该全局静态IPoE会话中已配置的mac、domain、interface、request-online参数。如需修改mac、domain、interface、request-online参数,请先通过undo ip subscriber session static命令删除指定全局静态IPoE会话对应的当前配置后再执行ip subscriber session static命令。
执行undo ip subscriber session static命令删除指定的全局个人静态IPoE会话时,指定的地址/地址范围必须与执行ip subscriber session static命令时指定的地址/地址范围保持一致。如果需要删除的全局个人静态IPoE会话的IP地址为某一地址范围,则只能同时取消该地址范围内所有全局个人静态IPoE会话的配置,不能单独取消其中某个全局个人静态IPoE会话的配置。
当静态IPoE个人用户上线时,如果用户报文可同时匹配全局IPv4 IPoE静态会话和接口IPv4 IPoE静态会话,则优先使用接口IPv4 IPoE静态会话上线。
若配置了未指定mac参数,但指定interface和request-online参数的全局个人静态IPv4 IPoE会话,当interface参数指定的用户接入接口是二层接入模式且开启了ARP报文触发静态IPv4 IPoE会话上线功能,则接口会以广播形式周期性地发送ARP请求报文请求所连接的用户上线,并可以根据收到的ARP应答报文触发用户上线。
若配置了同时指定mac、interface和request-online参数的全局个人静态IPv4 IPoE会话,当interface参数指定的用户接入接口是二层接入模式且开启了ARP报文触发静态IPv4 IPoE会话上线功能,则接口会以单播形式周期性地发送ARP请求报文请求所连接的用户上线,并可以根据收到的ARP应答报文触发用户上线。
若配置了同时指定interface和request-online参数的全局个人静态态IPv4 IPoE会话,当interface参数指定的用户接入接口是三层接入模式且开启了未知源IPv4报文触发生成IPv4 IPoE会话功能,则接口会单播形式周期性地发送ICMP请求报文请求所连接的用户上线,并可以根据收到的ICMP应答报文触发用户上线。
静态IPv4 IPoE个人接入用户支持通过多种方式获取认证密码,并按如下优先顺序选择第一个可用的认证密码进行认证:
· 本命令中指定password mac时,使用用户MAC地址作为认证密码。
· 使用ip subscriber password命令配置的密码作为认证密码。
· 使用缺省字符串vlan作为认证密码。
【举例】
# 在系统视图下配置一条静态IPv4 IPoE会话:用户IP地址为1.1.1.1,认证使用的认证域为dm1。
<Sysname> system-view
[Sysname] ip subscriber session static ip 1.1.1.1 domain dm1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论