客户端网络地址冲突
网络地址冲突 时间:2021-03-27 阅读:(
)
i目录1WLANIPSnooping·1-11.
1WLANIPSnooping简介·1-11.
1.
1学习客户端IPv4地址1-11.
1.
2学习客户端IPv6地址1-11.
2关闭通过ARP方式学习客户端IPv4地址功能1-11.
3配置通过DHCP方式学习客户端IPv4地址功能·1-21.
4开启通过DHCPv6方式学习客户端IPv6地址功能·1-21.
5开启通过ND方式学习客户端IPv6地址功能·1-31.
6关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能1-31.
7开启IP地址冲突检测功能·1-31.
8WLANIPSnooping典型配置举例·1-41.
8.
1WLANIPSnooping基本组网配置举例1-41-11WLANIPSnooping1.
1WLANIPSnooping简介WLANIPSnooping功能是指AP对收到的客户端发送的ARP报文、DHCPv4报文、DHCPv6报文、ND(NeighborDiscovery,IPv6邻居发现)报文进行监听,从中学习客户端IP地址,并将学习到的客户端IP地址和客户端MAC地址记录为WLANIPSnooping绑定表项.
该绑定表项主要用于802.
1X认证和MAC地址认证用户计费.
1.
1.
1学习客户端IPv4地址AP可以通过以下三种方式学习客户端IPv4地址:ARP方式:AP通过监听网络中客户端发送的ARP报文,从报文中获取客户端的IPv4地址,并与客户端的MAC地址形成绑定表项.
关于ARP报文的相关介绍请参见"网络互通配置指导"中的"ARP".
DHCPv4方式:AP通过监听客户端与DHCPv4服务器间交互的DHCPv4报文,从报文中获取到DHCPv4服务器为客户端分配的IPv4地址,并与客户端的MAC地址形成绑定表项.
关于DHCPv4的相关介绍请参见"网络互通配置指导"中的"DHCP".
根据不同类型报文学习到同一个客户端IPv4地址是,学习地址方式的优先级由高到低依次为DHCPv4方式和ARP方式.
1.
1.
2学习客户端IPv6地址AP可以通过以下三种方式学习客户端IPv6地址:DHCPv6方式:AP通过监听客户端与DHCPv6服务器间交互的DHCPv6报文,从报文中获取到DHCPv6服务器为客户端分配的IPv6地址,并与客户端的MAC地址形成绑定表项.
关于DHCPv6的相关介绍请参见"网络互通配置指导"中的"DHCPv6".
ND方式:AP通过监听网络中的RA(RouterAdvertisement,路由器通告消息)、NS(NeighborSolicitation,邻居请求消息)、NA(NeighborAdvertisement,邻居通告消息)报文,从报文中获取客户端的IPv6地址,并与客户端的MAC地址形成绑定表项.
关于ND报文的相关介绍请参见"网络互通配置指导"中的"IPv6基础".
根据不同类型报文学习到同一个客户端IPv6地址时,学习地址方式的优先级由高到低依次为DHCPv6方式和ND方式.
1.
2关闭通过ARP方式学习客户端IPv4地址功能1.
功能简介缺省情况下,AP同时通过ARP和DHCP两种方式学习客户端的IPv4地址.
若希望设备仅通过DHCP方式学习到客户端的IPv4地址,则需要关闭通过ARP方式学习客户端IPv4地址功能.
1-22.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)关闭通过ARP方式学习客户端IPv4地址功能.
undoclientipv4-snoopingarp-learningenable缺省情况下,通过ARP方式学习客户端IPv4地址功能处于开启状态.
1.
3配置通过DHCP方式学习客户端IPv4地址功能1.
功能简介缺省情况下,AP同时通过ARP和DHCP两种方式学习客户端的IPv4地址.
若希望设备仅通过ARP方式学习到客户端的IPv4地址,则需要关闭通过DHCP方式学习客户端IPv4地址功能.
2.
配置限制和指导强制未通过DHCP方式学习到IPv4地址的客户端下线功能仅对关联位置在AC上的新上线客户端生效.
3.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)开启通过DHCP方式学习客户端IPv4地址功能.
clientipv4-snoopingdhcp-learningenable缺省情况下,通过DHCP方式学习客户端IPv4地址功能处于开启状态.
(4)(可选)开启强制未通过DHCP方式学习到IPv4地址的客户端下线功能.
clientipv4-snoopingdhcp-learningtimeoutvalue缺省情况下,强制未通过DHCP方式学习到IPv4地址的客户端下线功能处于关闭状态.
1.
4开启通过DHCPv6方式学习客户端IPv6地址功能1.
功能简介缺省情况下,AP不学习客户端的IPv6地址.
若希望设备通过DHCPv6方式学习到客户端的IPv6地址,则需要开启通过DHCPv6方式学习客户端IPv6地址功能.
2.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name1-3(3)开启通过DHCPv6方式学习客户端IPv6地址功能.
clientipv6-snoopingdhcpv6-learningenable缺省情况下,通过DHCPv6方式学习客户端IPv6地址功能处于关闭状态.
1.
5开启通过ND方式学习客户端IPv6地址功能1.
功能简介缺省情况下,AP不学习客户端的IPv6地址.
若希望设备通过ND方式学习客户端的IPv6地址,则需要开启通过ND方式学习客户端IPv6地址功能.
2.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)开启通过ND方式学习客户端IPv6地址功能.
clientipv6-snoopingnd-learningenable缺省情况下,通过ND方式学习客户端IPv6地址功能处于关闭状态.
1.
6关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能1.
功能简介缺省情况下,SNMP同时从设备获取ND和DHCPv6方式学习到的客户端IPv6地址.
若希望SNMP仅从设备获取DHCPv6方式学习到的客户端IPv6地址,则需要关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能.
2.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能.
undoclientipv6-snoopingsnmp-nd-reportenable缺省情况下,SNMP获取通过ND方式学习到的客户端IPv6地址功能处于开启状态.
1.
7开启IP地址冲突检测功能1.
功能简介开启IP地址冲突检测功能后,当新的无线客户端上线时,如果设备检测到与已上线无线客户端IP地址冲突,就会强制已上线无线客户端下线,同时生成IP地址冲突表项用于记录该冲突.
1-4在分层AC组网中,当不对用户进行Portal认证、对802.
1X认证或MAC地址认证用户没有计费需求时,通过在CentralAC上关闭IP地址冲突检测功能,可以允许不同LocalAC间的无线客户端使用相同IP地址上线,从而达到降低DHCP服务器部署复杂度的目的.
当无线客户端Cache老化时间超时或客户端IP地址发生变化时,已生成的IP地址冲突表项才会被删除.
2.
配置步骤(1)进入系统视图.
system-view(2)开启IP地址冲突检测功能.
wlanclientip-conflict-detectionenable缺省情况下,IP地址冲突检测功能处于开启状态.
1.
8WLANIPSnooping典型配置举例1.
8.
1WLANIPSnooping基本组网配置举例1.
组网需求通过关闭ND方式学习客户端IPv6地址功能,希望AP仅能够通过DHCPv6方式学习客户端IPv6地址.
2.
组网图图1-1WLANIPSnooping组网示意图3.
配置步骤#配置AP,并将AP绑定到无线服务模板service上.
(详细介绍请参见"WLAN接入配置指导")(略)#关闭通过ND方式学习客户端IPv6地址功能.
system-view[AP]wlanservice-templateservice[AP-wlan-st-service]undoclientipv6-snoopingnd-learningenable#开启通过DHCPv6方式学习客户端IPv6地址功能.
[AP-wlan-st-service]clientipv6-snoopingdhcpv6-learningenable[AP-wlan-st-service]quit4.
验证配置配置完成后,在FATAP上执行displaywlanclientipv6命令,可以看到已经学习到客户端的IPv6地址.
1-5[AP]displaywlanclientipv6MACaddressAPnameIPv6addressVLAN84db-ac14-dd08fatap1::2:0:0:31
美国高防服务器提速啦专业提供美国高防服务器,美国高防服务器租用,美国抗攻击服务器,高防御美国服务器租用等。我们的海外高防服务器带给您坚不可摧的DDoS防护,保障您的业务不受攻击影响。HostEase美国高防服务器位于加州和洛杉矶数据中心,均为国内访问速度最快最稳定的美国抗攻击机房,带给您快速的访问体验。我们的高防服务器配有最高层级的DDoS防护系统,每款抗攻击服务器均拥有免费DDoS防护额度,让您...
RAKsmart怎么样?RAKsmart机房即日起开始针对洛杉矶机房的独立服务器进行特别促销活动:低至$76.77/月,最低100Mbps带宽,最高10Gbps带宽,优化线路,不限制流量,具体包括有:常规服务器、站群服务器、10G大带宽服务器、整机机柜托管。活动截止6月30日结束。RAKsmart,美国华人老牌机房,专注于圣何塞服务器,有VPS、独立服务器等。支持PayPal、支付宝付款。点击直达...
活动方案:美国洛杉矶 E5 2696V2 2核4G20M带宽100G流量20元/月美国洛杉矶E5 2696V2 2核4G100M带宽1000G流量99元/季香港CN2 E5 2660V2 2核2G30M CN2500G流量119元/季日本CN2E5 2660 2核2G30M CN2 500G流量119元/季美国300G高防 真实防御E5 2696V2 2核2G30M...
网络地址冲突为你推荐
乐划锁屏oppofindx2乐划锁屏点进去闪退 是什么情况?安徽汽车网安徽什么汽车网站比较好?firetrap你们知道的有多少运动品牌的服饰?access数据库access数据库主要学什么陈嘉垣反黑阿欣是谁演的 扮演者介绍rawtools相机中的RAW是什么意思?mole.61.com谁知道摩尔庄园的网址啊www.7788dy.comwww.tom365.com这个免费的电影网站有毒吗?m88.comm88.com现在的官方网址是哪个啊 ?m88.com分析软件?www.45gtv.com登录农行网银首页www.abchina.com,
山东虚拟主机 idc评测网 512m内存 bgp双线 七夕促销 php空间推荐 双十一秒杀 域名接入 空间合租 台湾谷歌 免费mysql数据库 空间购买 photobucket 防cc攻击 网页加速 服务器硬件配置 google搜索打不开 fatcow 美国asp空间 apachetomcat 更多