• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

imvc7,PC配静态IP接S5103S MAC地址认证,看不到终端信息?

3小时前提问
  • 0关注
  • 0收藏,21浏览
粉丝:0人 关注:0人

问题描述:

PC接S5103S交换机做MAC地址认证,为啥看不到终端IP地址、计算机名、操作系统版本等信息?

3 个回答
粉丝:34人 关注:2人

iMC7 + S5103S MAC 地址认证,静态 IP 终端看不到 IP、计算机名、操作系统

现象:MAC 认证可以正常上线;在线列表里 MAC、VLAN、接入端口正常;IP 地址、主机名、操作系统、硬盘序列号全部为空;PC 使用静态 IPH3C。

根本原因区分

  1. MAC 认证默认不会把终端 IP 上报给 iMC,尤其是静态 IP 终端。DHCP 终端靠 DHCP‑Snooping 报文上报 IP;静态 IP 没有 DHCP 报文,交换机拿不到终端 IP,RADIUS 认证报文中不带 IP 字段,iMC 就无法获取 IP 地址H3C。
  2. 计算机名、操作系统、硬件序列号:只有 iNode 客户端上线才会上报这部分信息;纯二层 MAC 地址认证,终端不装 iNode,交换机拿不到主机信息,这些字段本身就为空。MAC 认证只能拿到二层 MAC,无法采集主机系统信息。

解决 IP 地址空白(静态 IP)

①端口开启 MAC 认证携带用户 IP(S5103S 接口配置)

interface GigabitEthernet1/0/X mac‑authentication carry user‑ip

开启后交换机读取终端 ARP 报文里的源 IP,随 RADIUS 报文上传 iMC;静态 IP 终端必须已经配置好 IP,发送流量后,交换机捕获 IP 再上报,刚上线瞬间 IP 字段依旧为空,终端收发报文后才填充 IP 地址。

注意:开启该命令后,如果端口收到无 IP 报文,会丢弃报文,业务会受影响。

②开启 ARP‑Snooping,辅助 iMC 通过 SNMP 读取 ARP 表项获取 IP

交换机全局开启

arp snooping enable

iMC 平台保证 S5103S 已经被纳管、SNMP 读写权限正常,iMC 会主动读取交换机 ARP 表,补全在线用户 IP。

DHCP 环境:开启dhcp snooping enable,DHCP 报文直接推送 IP 给 iMC,不需要 carry user‑ip。

计算机名、操作系统、硬盘序列号全部空白

MAC 二层认证(无 iNode 客户端)无法获取主机名、操作系统、硬盘序列号、BIOS 序列号。 这些信息是iNode 客户端专属上报字段,只有 PC 安装 iNode 做 802.1X 认证,终端代理才会采集主机系统信息上传 EIA。

  • 仅 MAC 地址认证,无论静态还是 DHCP,这几列永远是空,属于产品机制,不是故障。

如果业务需要拿到主机信息,二选一

  1. PC 安装 iNode 客户端,切换为 802.1X 认证;可以拿到全部主机信息。
  2. 使用 iMC 终端探测功能,通过网段扫描获取主机名,但是不能和在线用户会话绑定。

完整排错清单

  1. S5103S 确认端口配置mac‑authentication carry user‑ip;静态 IP 终端产生流量后,查看交换机在线用户表display mac‑authentication user,确认 IPv4 字段是否出现 IP 地址H3C。
  2. 确认交换机已经被 iMC 纳管,SNMP 可达;开启 arp snooping。
  3. iMC EIA 在线用户列表,IP 有延迟,终端访问网络产生报文,等待几分钟刷新页面。
  4. 主机名、操作系统为空:确认终端没有运行 iNode,MAC 认证拿不到该类数据,属于正常现象。

常见误区

  1. 以为 MAC 认证可以读到 PC 操作系统信息,该类数据由 iNode 客户端采集,二层 MAC 认证不支持。
  2. 静态 IP 不配置mac‑authentication carry user‑ip,交换机无法捕获终端 IP,iMC 在线列表 IP 为空。

暂无评论

粉丝:88人 关注:11人

部分读不到信息正常的

暂无评论

粉丝:15人 关注:9人

请按以下四步排查:
1. 检查iMC侧Terminal Access组件(EIA/UAM配套)及License:确认已安装并注册TA组件,License有效且包含“终端识别”功能项;在用户-接入设备管理中检查该S5103S是否已正确添加为接入设备,SNMP参数(版本、只读团体字)与交换机配置一致,且iMC能PING通交换机。
2. 检查iMC TA终端识别配置:进入[用户业务管理/终端准入管理/参数配置/终端识别参数],启用“MAC认证触发识别”,并勾选需要识别的信息类型(IP、OS、计算机名);可选配置[被动识别]监听DHCP报文(若网络中有DHCP环境可辅助)。
3. 检查S5103S交换机配置:确保已开启LLDP(lldp global enable);配置SNMP与iMC对接(snmp-agent、snmp-agent community read xxx);确认MAC认证已正常通过(display mac-authentication connection查看在线用户)。
4. 触发再次识别:PC在交换机上重新进行MAC认证(如断开重连),或在iMC TA中手工触发一次接入设备同步。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明