华三ipsg技术局域网终端准入控制经典案例,不用SDN等控制设备。

需求:
1、全部接入都要控制,非法用户不能;
2、用户不装客户端软件,不用账号密码认证;
3、各vlan的人员可以在学校漫游,vlan不变。
4、终端与人员进行关联

设备选型:
核心:华三7510
接入:华三5130或5560
接入控制软件:imc平台、uam组件。

具体规划:
1、全部用mac认证,用mac作为用户名和密码,前期可以设计一个guest vlan,让没有认证的客户端进来先到这个vlan,然后再记录下这些客户端的mac地址,再加入到合法的vlan,这样就不用提前去找员工收集mac地址表了。

2、所有接入接口用hybrid模式,hybrid接口可以让多个vlan通过。

3、接口的vlan信息由imc软件平台下发,实现用户漫游。

4、为了可靠性,设计逃生vlan,当主备dhcp服务器挂了,让客户端再自动获取一个vlan,让业务不中断。

5、禁止手动配置ip地址, 手动配置的ip认证不通过。

6、要有radius服务器,配置如下:
配置认证、授权、计费等,
radius scheme myscheme
primary authentication 1.1.1.1
primary accounting 1.1.1.1
key authentication cipher admin
key accouting cipher admin
user-name-format without-domain

domain test
authentication lan-access radius-scheme myscheme
authorization lan-access radius-scheme myscheme
accounting lan-access radius-scheme myscheme
domain default enable test
mac-authentication
mac-authentication domain test

7、接入交换机配置:
interface g0/0/1
port link-type hybrid
port hybrid vlan 1 untagged
mac-vlan enable /按mac下发vlan
mac-authentication
mac-authentication guest-vlan 100 /前期没有认证的mac都自动到这个vlan
mac-authentication critical vlan 10 /dhcp服务坏了就自动用这个逃生vlan

8、核心交换机上:
dhcp enable
dhcp relay client-information record /底下客户端获取到地址时会生成dhcp会话表项,用于检测是不是自动获取的ip,手动设置的IP,肯定没有这个会话项。
interface vlan-interfac 20
ip add 192.168.20.254 24
dhcp select relay
dhcp relay server-address 2.2.2.2
ip verfy source ip-address mac-address /验证有没有会话表项

9、vlan下发,在iac软件平台上,web界面进行下发。

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: 华三SDN设备可以通过修改角色来实现网络管理者对网络拓扑及流量控制的灵活调整。具体操作包括以下几个步骤: 首先,进入华三SDN设备的管理界面,通过登录管理员账号获取管理权限。 接下来,在管理界面中找到设备的角色设置页面,该页面提供了不同角色的选项供用户选择。 然后,根据网络管理的需要,选择适当的角色。华三SDN设备的角色设置通常包括控制器、交换机、服务器等不同类型的角色。通过选择不同的角色,可以实现对网络拓扑结构和流量控制的不同管理方式。 最后,保存设置并重启设备。当角色设置完成后,需要保存设置以确保生效,并重启设备使新的角色生效。 通过修改华三SDN设备的角色,网络管理者可以根据具体需求来灵活调整网络拓扑和流量控制,从而提高网络管理的效率和灵活性。 ### 回答2: 华三SDN设备修改角色即指对现有的SDN设备进行角色调整和配置的操作。在SDN网络中,设备角色是指设备网络中扮演的角色,根据不同的功能需求和网络拓扑结构,可以将SDN设备的角色修改为控制器、交换机或路由器等不同角色。 首先,在进行华三SDN设备修改角色前,需要对目标设备的类型和当前角色进行识别和了解。这可以通过设备的配置信息、设备功能和网络拓扑结构等途径进行查找和确认。 接下来,根据实际需求进行角色的修改。对于华三SDN设备而言,可以通过访问设备的管理界面或使用相关的命令行工具进行角色配置和修改。具体操作步骤如下: 1.登录设备管理界面或使用SSH等远程登录工具连接到设备。 2.进入设备的配置模式,通常可以使用"configure terminal"命令进入配置模式。 3.通过"show interface"命令查看设备接口信息,确保当前角色的正确性。 4.使用"interface"命令选择目标接口,例如"interface GigabitEthernet1/0/1"。 5.根据需要将设备的角色修改为控制器、交换机或路由器等。可以通过相关命令进行配置,例如"switchport mode access"配置为交换机角色。 6.完成配置后,使用"exit"命令退出接口配置模式,并使用"show running-config"命令查看当前配置是否生效。 7.若配置正确无误,使用"write"命令将配置保存到设备的持久化存储中。 需要注意的是,修改设备角色可能会对现有网络功能和拓扑结构产生影响,建议在进行修改前进行备份和风险评估。此外,对于一些特殊的SDN设备和应用场景,可能需要参考设备的官方文档或咨询华三技术支持人员进行操作。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

项目工程师余工

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值