新沂城市论坛

查看: 7129|回复: 1
打印 上一主题 下一主题

网络设备维护案例一

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
发表于 2006-8-9 03:39:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自 江苏省苏州市昆山市
【现象描述】6506开启端口802.1X认证功能后,HGMP无法管理到此端口下挂的交换机【原因分析】1、802.1x会对启动了802.1x的端口进行授权认证,只允许经过授权的端口转发报文。此时如果连接交换机的端口没有进行802.1x的授权和认证,HGMP报文将会被802.1x特性过滤,使管理设备无法获取下挂的交换机的MAC地址,从而管理设备无法对下挂的交换机进行管理。6506交换机上开启802.1X协议后,下挂的交换机的MAC地址对于开启802.1X协议的端口来说,也是非授权端口,所以关键问题就是让这个MAC地址合法化。【处理过程】1、通过配置静态MAC地址来实现,在HGMP server上配置下挂交换机的MAC地址。配置命令系统视图:mac-address { static | dynamic } hw-addr interface { interface-name | interface-type interface-num } vlan vlan-id2、交换机上启动HABP特性,HABP报文将会忽略端口上的802.1x认证,在交换机之间进行通信,从而使管理设备可以获取下挂交换机的MAC地址,对下挂的交换机进行管理。HABP包括HABP Server和HABP Client。一般情况下,Server会定期向Client发送HABP请求报文,收集下挂交换机的MAC地址。而Client会对请求报文进行应答,同时向下层交换机转发HABP请求报文。HABP Server一般应该在管理设备上启动,HABP client应该在下挂的交换机上启动。配置命令Server端配置使能HABP特性: habp enable配置当前交换机为HABP Server: habp server vlan vlan-idClient端配置使能HABP特性: habp enab
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享淘帖
新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。

该用户从未签到

沙发
发表于 2006-8-13 23:37:38 | 只看该作者 来自 江苏省徐州市

Re:网络设备维护案例一

实际操作中的技术问题

非专业人员也要看下

新沂城市论坛免责声明:站内会员言论仅代表会员个人观点,并不代表本站同意其观点,本站不承担由此引起的法律责任。
您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

QQ|Archiver|手机版|小黑屋|新沂城市论坛

GMT+8, 2024-12-29 10:46 , Processed in 0.044566 second(s), 13 queries , Xcache On.

苏公网安备 32038102000111号

快速回复 返回顶部 返回列表