H3C AC 的V7版本为什么取消了MAC-VLAN功能
现在公司准备V5的设备换成V7了。可是发现V7没有这个功能。很多原来在用的业务都会受到影响
这功能没有了。有什么类似的功能替换
(0)
最佳答案
替代MAC-VLAN,可以使用过VLAN和端口隔离功能,以满足您的特定业务需求。可以使用VLAN功能来实现虚拟局域网的划分和隔离,以便不同的用户或业务可以在同一个网络中独立运行。另外,端口隔离功能可以帮助您限制不同端口之间的通信,从而提高网络安全性。
(0)
你说的可能和我说的不太一样,我这提到的功能是用于无线用户根据指定的MAC地址分配对应的VLAN。差不多是两码事
可以看一下,vlan-group,使用vlan-group绑定ssid的功能是为了实现无线用户的动态VLAN划分,即根据用户的认证信息或者其他条件,将用户分配到不同的VLAN中,从而实现不同用户之间的隔离和安全控制。 当用户首次上线时,H3C交换机会根据以下几个步骤来确定用户所属的VLAN: 首先,交换机会检查用户是否通过了802.1X认证或者MAC认证。如果通过了认证,交换机会根据认证服务器返回的VLAN ID或者本地配置的VLAN ID来分配用户的VLAN。如果没有通过认证,交换机会继续下一步。 其次,交换机会检查用户是否属于某个MAC-based VLAN或者IP subnet-based VLAN。如果是,交换机会根据MAC地址或者IP地址来分配用户的VLAN。如果不是,交换机会继续下一步。 最后,交换机会检查用户所连接的SSID是否绑定了某个vlan-group。如果是,交换机会根据vlan-group中配置的VLAN ID列表来随机选择一个VLAN来分配给用户。如果不是,交换机会将用户分配到默认的VLAN 1中。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以看一下,vlan-group,使用vlan-group绑定ssid的功能是为了实现无线用户的动态VLAN划分,即根据用户的认证信息或者其他条件,将用户分配到不同的VLAN中,从而实现不同用户之间的隔离和安全控制。 当用户首次上线时,H3C交换机会根据以下几个步骤来确定用户所属的VLAN: 首先,交换机会检查用户是否通过了802.1X认证或者MAC认证。如果通过了认证,交换机会根据认证服务器返回的VLAN ID或者本地配置的VLAN ID来分配用户的VLAN。如果没有通过认证,交换机会继续下一步。 其次,交换机会检查用户是否属于某个MAC-based VLAN或者IP subnet-based VLAN。如果是,交换机会根据MAC地址或者IP地址来分配用户的VLAN。如果不是,交换机会继续下一步。 最后,交换机会检查用户所连接的SSID是否绑定了某个vlan-group。如果是,交换机会根据vlan-group中配置的VLAN ID列表来随机选择一个VLAN来分配给用户。如果不是,交换机会将用户分配到默认的VLAN 1中。