- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
No.06-DCN-AM功能和配置要点
客服中心技术团队
2012年12月
AM功能和配置
课程内容
第一章 AM功能介绍及应用
第二章 AM功能配置
第三章 AM功能案例
用户的一些需求
如下图所示,我们在做项目实施的时候,用户往往会提出一些特殊的需求如:
接入用户分配特定的IP,非授权的IP不让接入
只有特定的MAC才允许接入
结合上述两种情况,只有特定的一个IP及端口可以接入,等等
AM功能介绍及应用
DCN解决方案
方案设想:如果我们可以通过某种技术实现“端口+MAC、端口+IP、端口+IP+MAC” 绑定,授权的Pass,非授权的Deny就可以达到用户的要求
实现技术:AM(access management)
AM功能介绍及应用
AM功能介绍
AM:又名访问管理,它利用收到数据报文的信息(源IP 地址或者源IP+源MAC)与配置硬件地址池相比较,如果找到则转发,否则丢弃。
由上述AM的机制可以知道,通过AM功能就可以实现用户接入的管理控制,在实现机制上可以有多种方式
MAC+端口
IP+端口
IP+MAC+端口
AM功能介绍及应用
课程内容
第一章 AM功能介绍及应用
第二章 AM功能配置
第三章 AM功能案例
AM功能配置任务
1、 全局使能AM(必选)
2、 在某个接口上配置IP 地址(2、3至少一个必选)
3、 在某个接口上配置MAC-IP 地址(2、3至少一个必选)
4、关闭特定接口的AM功能(可选)
AM的功能配置
AM配置命令
Am enable
命令:
am enable
no am enable
功能:使能访问控制功能,在am enable 时, AM 模块会拒绝所有的IP 报文通过;no 命令禁止访问管理功能,并清空IP 地址池和MAC-IP 地址池。
参数:无
命令模式:全局配置模式
缺省情况:am 访问控制不使能
AM的功能配置
AM的功能配置
AM配置命令(续)
Am ip-pool
命令:
am ip-pool start_ip_address [num ]
no am ip-poolstart_ip_address [num]
功能:创建一个IP 地址段,放到地址池中。NO 命令删除一个在地址池中已经配置的IP 地址段
参数:start_ip_address 是IP 地址中某段地址范围的起始地址。
num 是从start_ip_address 开始的连续的地址数量,默认值是1。
命令模式:物理接口配置模式
缺省情况:IP pool 为空
AM的功能配置
AM配置命令(续)
Am port
命令:
am port
no am port
功能:打开或关闭物理接口上的AM 功能
参数:无
命令模式:物理接口配置模式
缺省情况:AM 功能打开
AM配置命令(续)
No am all
命令:
no am all {ip-pool|mac-ip-pool}
功能:删除全部用户配置的MAC-IP 地址池或者IP 地址池。
参数:
ip-pool:IP 地址池
mac-ip-pool:MAC-IP 地址池
all:所有IP 地址池或者MAC 地址池
命令模式:全局配置模式
缺省配置:无
AM的功能配置
AM排错帮助
由于其硬件资源有限,每个block(8 个端口)最多只能配置256 条表项
AM 资源要求用户配置的IP 地址和MAC 地址不能冲突,也就是说,同一个交换机上不同用户不允许出现相同的IP 或MAC 配置。
AM功能只有3900系列交换机才支持
AM的功能配置
课程内容
第一章 AM功能介绍及应用
第二章 AM功能配置
第三章 AM功能案例
端口IP、MAC绑定功能
AM的功能案例
一、组网说明
为交换机下联的PC进行IP、MAC绑定配置,交换机端口 1/1进行IP绑定,端口 1/2进行IP、MAC绑定。
端口IP、MAC绑定功能
AM的功能案例
三、配置步骤
#全局打开AM功能Switch(config)#am enable #端口 1/1开启AM功能,绑定IPSwitch(config)#interface ethernet 1/1 Switch(config-If-Ethernet 1/1)#am port Switch(config-If-Ethernet 1/1)#am ip-pool 1.1.1.2 2Switch(config-If-Ethernet 1/1)#exit #端口 1/2开户AM功能,绑定IP、MACSwit
您可能关注的文档
- 2013教育部审定小学六年级数学下册第二单元折扣与成数课件.ppt
- NamasteTower和非主流文明.ppt
- Nastran静力分析1-3章.ppt
- 钢筋翻样及加工PPT课件 单元9剪力墙钢筋翻样及加工.ppt
- 钣金设计(含英文翻译).ppt
- 银河小学五年级语文期末复习资料.doc
- NAT技术V0.1版本.docx
- 银行货币学试题.docx
- 钳工课件项目六(模块二).ppt
- 错别字课件.ppt
- 航天军工2024年度策略:需求落地,加速成长(202311).pdf
- 基于对保障性住房的研究:2023房地产长效机制新解.pdf
- 计算机行业数据要素系列报告之三:公共数据授权运营_亟待开发的蓝海(202307).pdf
- 锦囊专家&DIRC:中国数字产业创新研究中心-中国数字化转型与创新评选2018-2022五年对标洞察报告.pdf
- 临床质谱行业白皮书:NGS之后精准医疗新方向,七大技术加速临床质谱国产化.pdf
- 科技行业先锋系列报告60:飞行汽车,未来智能出行方式(202002).pdf
- 华宝新能 深度研究:便携储能龙头,渠道、品牌双翼助翱翔.pdf
- 计算机行业2023年度中期投资策略:技术与政策新周期初现,重视AI数据要素信创三大方向(202307).pdf
- 雷达行业深度报告:相控阵雷达迭代,国产化器件起航(202211).pdf
- 孤独症行业影响力评价报告.pdf
最近下载
- 新能源汽车检测与故障诊断技术实训工单 工单1--4 新能源汽车维护与保养---高压互锁故障诊断与排除.doc
- 中华民族一家亲第一课时.ppt VIP
- 2023—2024学年度第一学期三年级数学寒假作业 .pdf VIP
- 9篇 2025年1月整理 带头带头增强党性、严守纪律、砥砺作风方面存在的问题与不足.doc VIP
- 2024年度围绕带头增强党性、严守纪律、砥砺作风方面等“四个方面”自我对照(问题、措施)1.docx VIP
- 心理咨询师十套试题及答案.docx VIP
- 必威体育精装版外研版三年级起点四年级上册知识点总结(必威体育精装版最全).pdf
- 华东师大版七年级数学上册举一反三专题4.7动角旋转问题专项训练(原卷版+解析).docx VIP
- (汇编)班子成员2024年带头增强党性、严守纪律、砥砺作风方面存在问题原因分析.doc VIP
- 2024年度围绕带头增强党性、严守纪律、砥砺作风方面等“四个方面”自我对照(问题、措施)6.docx VIP
文档评论(0)