客户端网络地址冲突
网络地址冲突 时间:2021-03-27 阅读:(
)
i目录1WLANIPSnooping·1-11.
1WLANIPSnooping简介·1-11.
1.
1学习客户端IPv4地址1-11.
1.
2学习客户端IPv6地址1-11.
2关闭通过ARP方式学习客户端IPv4地址功能1-11.
3配置通过DHCP方式学习客户端IPv4地址功能·1-21.
4开启通过DHCPv6方式学习客户端IPv6地址功能·1-21.
5开启通过ND方式学习客户端IPv6地址功能·1-31.
6关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能1-31.
7开启IP地址冲突检测功能·1-31.
8WLANIPSnooping典型配置举例·1-41.
8.
1WLANIPSnooping基本组网配置举例1-41-11WLANIPSnooping1.
1WLANIPSnooping简介WLANIPSnooping功能是指AP对收到的客户端发送的ARP报文、DHCPv4报文、DHCPv6报文、ND(NeighborDiscovery,IPv6邻居发现)报文进行监听,从中学习客户端IP地址,并将学习到的客户端IP地址和客户端MAC地址记录为WLANIPSnooping绑定表项.
该绑定表项主要用于802.
1X认证和MAC地址认证用户计费.
1.
1.
1学习客户端IPv4地址AP可以通过以下三种方式学习客户端IPv4地址:ARP方式:AP通过监听网络中客户端发送的ARP报文,从报文中获取客户端的IPv4地址,并与客户端的MAC地址形成绑定表项.
关于ARP报文的相关介绍请参见"网络互通配置指导"中的"ARP".
DHCPv4方式:AP通过监听客户端与DHCPv4服务器间交互的DHCPv4报文,从报文中获取到DHCPv4服务器为客户端分配的IPv4地址,并与客户端的MAC地址形成绑定表项.
关于DHCPv4的相关介绍请参见"网络互通配置指导"中的"DHCP".
根据不同类型报文学习到同一个客户端IPv4地址是,学习地址方式的优先级由高到低依次为DHCPv4方式和ARP方式.
1.
1.
2学习客户端IPv6地址AP可以通过以下三种方式学习客户端IPv6地址:DHCPv6方式:AP通过监听客户端与DHCPv6服务器间交互的DHCPv6报文,从报文中获取到DHCPv6服务器为客户端分配的IPv6地址,并与客户端的MAC地址形成绑定表项.
关于DHCPv6的相关介绍请参见"网络互通配置指导"中的"DHCPv6".
ND方式:AP通过监听网络中的RA(RouterAdvertisement,路由器通告消息)、NS(NeighborSolicitation,邻居请求消息)、NA(NeighborAdvertisement,邻居通告消息)报文,从报文中获取客户端的IPv6地址,并与客户端的MAC地址形成绑定表项.
关于ND报文的相关介绍请参见"网络互通配置指导"中的"IPv6基础".
根据不同类型报文学习到同一个客户端IPv6地址时,学习地址方式的优先级由高到低依次为DHCPv6方式和ND方式.
1.
2关闭通过ARP方式学习客户端IPv4地址功能1.
功能简介缺省情况下,AP同时通过ARP和DHCP两种方式学习客户端的IPv4地址.
若希望设备仅通过DHCP方式学习到客户端的IPv4地址,则需要关闭通过ARP方式学习客户端IPv4地址功能.
1-22.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)关闭通过ARP方式学习客户端IPv4地址功能.
undoclientipv4-snoopingarp-learningenable缺省情况下,通过ARP方式学习客户端IPv4地址功能处于开启状态.
1.
3配置通过DHCP方式学习客户端IPv4地址功能1.
功能简介缺省情况下,AP同时通过ARP和DHCP两种方式学习客户端的IPv4地址.
若希望设备仅通过ARP方式学习到客户端的IPv4地址,则需要关闭通过DHCP方式学习客户端IPv4地址功能.
2.
配置限制和指导强制未通过DHCP方式学习到IPv4地址的客户端下线功能仅对关联位置在AC上的新上线客户端生效.
3.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)开启通过DHCP方式学习客户端IPv4地址功能.
clientipv4-snoopingdhcp-learningenable缺省情况下,通过DHCP方式学习客户端IPv4地址功能处于开启状态.
(4)(可选)开启强制未通过DHCP方式学习到IPv4地址的客户端下线功能.
clientipv4-snoopingdhcp-learningtimeoutvalue缺省情况下,强制未通过DHCP方式学习到IPv4地址的客户端下线功能处于关闭状态.
1.
4开启通过DHCPv6方式学习客户端IPv6地址功能1.
功能简介缺省情况下,AP不学习客户端的IPv6地址.
若希望设备通过DHCPv6方式学习到客户端的IPv6地址,则需要开启通过DHCPv6方式学习客户端IPv6地址功能.
2.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name1-3(3)开启通过DHCPv6方式学习客户端IPv6地址功能.
clientipv6-snoopingdhcpv6-learningenable缺省情况下,通过DHCPv6方式学习客户端IPv6地址功能处于关闭状态.
1.
5开启通过ND方式学习客户端IPv6地址功能1.
功能简介缺省情况下,AP不学习客户端的IPv6地址.
若希望设备通过ND方式学习客户端的IPv6地址,则需要开启通过ND方式学习客户端IPv6地址功能.
2.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)开启通过ND方式学习客户端IPv6地址功能.
clientipv6-snoopingnd-learningenable缺省情况下,通过ND方式学习客户端IPv6地址功能处于关闭状态.
1.
6关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能1.
功能简介缺省情况下,SNMP同时从设备获取ND和DHCPv6方式学习到的客户端IPv6地址.
若希望SNMP仅从设备获取DHCPv6方式学习到的客户端IPv6地址,则需要关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能.
2.
配置步骤(1)进入系统视图.
system-view(2)进入无线服务模板视图.
wlanservice-templateservice-template-name(3)关闭SNMP获取通过ND方式学习到的客户端IPv6地址功能.
undoclientipv6-snoopingsnmp-nd-reportenable缺省情况下,SNMP获取通过ND方式学习到的客户端IPv6地址功能处于开启状态.
1.
7开启IP地址冲突检测功能1.
功能简介开启IP地址冲突检测功能后,当新的无线客户端上线时,如果设备检测到与已上线无线客户端IP地址冲突,就会强制已上线无线客户端下线,同时生成IP地址冲突表项用于记录该冲突.
1-4在分层AC组网中,当不对用户进行Portal认证、对802.
1X认证或MAC地址认证用户没有计费需求时,通过在CentralAC上关闭IP地址冲突检测功能,可以允许不同LocalAC间的无线客户端使用相同IP地址上线,从而达到降低DHCP服务器部署复杂度的目的.
当无线客户端Cache老化时间超时或客户端IP地址发生变化时,已生成的IP地址冲突表项才会被删除.
2.
配置步骤(1)进入系统视图.
system-view(2)开启IP地址冲突检测功能.
wlanclientip-conflict-detectionenable缺省情况下,IP地址冲突检测功能处于开启状态.
1.
8WLANIPSnooping典型配置举例1.
8.
1WLANIPSnooping基本组网配置举例1.
组网需求通过关闭ND方式学习客户端IPv6地址功能,希望AP仅能够通过DHCPv6方式学习客户端IPv6地址.
2.
组网图图1-1WLANIPSnooping组网示意图3.
配置步骤#配置AP,并将AP绑定到无线服务模板service上.
(详细介绍请参见"WLAN接入配置指导")(略)#关闭通过ND方式学习客户端IPv6地址功能.
system-view[AP]wlanservice-templateservice[AP-wlan-st-service]undoclientipv6-snoopingnd-learningenable#开启通过DHCPv6方式学习客户端IPv6地址功能.
[AP-wlan-st-service]clientipv6-snoopingdhcpv6-learningenable[AP-wlan-st-service]quit4.
验证配置配置完成后,在FATAP上执行displaywlanclientipv6命令,可以看到已经学习到客户端的IPv6地址.
1-5[AP]displaywlanclientipv6MACaddressAPnameIPv6addressVLAN84db-ac14-dd08fatap1::2:0:0:31
DogYun(中文名称狗云)新上了一批韩国自动化上架独立服务器,使用月减200元优惠码后仅需每月300元,双E5 CPU,SSD+NVMe高性能硬盘,支持安装Linux或者Windows操作系统,下单自动化上架。这是一家成立于2019年的国人主机商,提供VPS和独立服务器租用等产品,数据中心包括中国香港、美国洛杉矶、日本、韩国、德国、荷兰等。下面分享这款自动化上架韩国独立服务器的配置和优惠码信息。...
a400互联是一家成立于2020年商家,主营美国机房的产品,包括BGP线路、CN2 GIA线路的云服务器、独立服务器、高防服务器,接入线路优质,延迟低,稳定性高,额外也还有香港云服务器业务。当前,全场服务器5折,香港VPS7折,洛杉矶VPS5折,限时促销!A400互联官网:https://a400.net/优惠活动全场独服永久5折优惠(续费同价):0722香港VPS七折优惠:0711洛杉矶VPS五...
Virtono最近推出了夏季促销活动,为月付、季付、半年付等提供9折优惠码,年付已直接5折,而且下单后在LET回复订单号还能获得双倍内存,不限制付款周期。这是一家成立于2014年的国外VPS主机商,提供VPS和服务器租用等产品,商家支持PayPal、信用卡、支付宝等国内外付款方式,可选数据中心包括罗马尼亚、美国洛杉矶、达拉斯、迈阿密、英国和德国等。下面列出几款VPS主机配置信息,请留意,下列配置中...
网络地址冲突为你推荐
在线教育平台在线教育平台系统有哪些公司网络被攻击网络遭受攻击分为哪几类12306崩溃iphone 12306网络错误怎么查询商标手机上能查询商标吗?怎么查?阿丽克丝·布莱肯瑞吉阿丽克斯布莱肯瑞吉演的美国恐怖故事哪两集关键字关键词标签里写多少个关键词为最好原代码什么叫源代码,源代码有什么作用冯媛甑尸城女主角叫什么名字rawtoolsU盘显示是RAW格式怎么办haole16.com国色天香16 17全集高清在线观看 国色天香qvod快播迅雷下载地址
免费域名 免费网站域名注册 免费动态域名解析 cpanel主机 googleapps payoneer permitrootlogin ssh帐号 免费个人博客 国内php空间 申请个人网页 中国智能物流骨干网 上海域名 美国网站服务器 新睿云 空间登陆首页 阿里云官方网站 net空间 购买空间 江苏徐州移动 更多