网站大量收购闲置独家精品文档,联系QQ:2885784924

No.06-DCN-AM功能和配置.pptx

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
No.06-DCN-AM功能和配置要点

客服中心技术团队 2012年12月 AM功能和配置 课程内容 第一章 AM功能介绍及应用 第二章 AM功能配置 第三章 AM功能案例 用户的一些需求 如下图所示,我们在做项目实施的时候,用户往往会提出一些特殊的需求如: 接入用户分配特定的IP,非授权的IP不让接入 只有特定的MAC才允许接入 结合上述两种情况,只有特定的一个IP及端口可以接入,等等 AM功能介绍及应用 DCN解决方案 方案设想:如果我们可以通过某种技术实现“端口+MAC、端口+IP、端口+IP+MAC” 绑定,授权的Pass,非授权的Deny就可以达到用户的要求 实现技术:AM(access management) AM功能介绍及应用 AM功能介绍 AM:又名访问管理,它利用收到数据报文的信息(源IP 地址或者源IP+源MAC)与配置硬件地址池相比较,如果找到则转发,否则丢弃。 由上述AM的机制可以知道,通过AM功能就可以实现用户接入的管理控制,在实现机制上可以有多种方式 MAC+端口 IP+端口 IP+MAC+端口 AM功能介绍及应用 课程内容 第一章 AM功能介绍及应用 第二章 AM功能配置 第三章 AM功能案例 AM功能配置任务 1、 全局使能AM(必选) 2、 在某个接口上配置IP 地址(2、3至少一个必选) 3、 在某个接口上配置MAC-IP 地址(2、3至少一个必选) 4、关闭特定接口的AM功能(可选) AM的功能配置 AM配置命令 Am enable 命令: am enable no am enable 功能:使能访问控制功能,在am enable 时, AM 模块会拒绝所有的IP 报文通过;no 命令禁止访问管理功能,并清空IP 地址池和MAC-IP 地址池。 参数:无 命令模式:全局配置模式 缺省情况:am 访问控制不使能 AM的功能配置 AM的功能配置 AM配置命令(续) Am ip-pool 命令: am ip-pool start_ip_address [num ] no am ip-poolstart_ip_address [num] 功能:创建一个IP 地址段,放到地址池中。NO 命令删除一个在地址池中已经配置的IP 地址段 参数:start_ip_address 是IP 地址中某段地址范围的起始地址。 num 是从start_ip_address 开始的连续的地址数量,默认值是1。 命令模式:物理接口配置模式 缺省情况:IP pool 为空 AM的功能配置 AM配置命令(续) Am port 命令: am port no am port 功能:打开或关闭物理接口上的AM 功能 参数:无 命令模式:物理接口配置模式 缺省情况:AM 功能打开 AM配置命令(续) No am all 命令: no am all {ip-pool|mac-ip-pool} 功能:删除全部用户配置的MAC-IP 地址池或者IP 地址池。 参数: ip-pool:IP 地址池 mac-ip-pool:MAC-IP 地址池 all:所有IP 地址池或者MAC 地址池 命令模式:全局配置模式 缺省配置:无 AM的功能配置 AM排错帮助 由于其硬件资源有限,每个block(8 个端口)最多只能配置256 条表项 AM 资源要求用户配置的IP 地址和MAC 地址不能冲突,也就是说,同一个交换机上不同用户不允许出现相同的IP 或MAC 配置。 AM功能只有3900系列交换机才支持 AM的功能配置 课程内容 第一章 AM功能介绍及应用 第二章 AM功能配置 第三章 AM功能案例 端口IP、MAC绑定功能 AM的功能案例 一、组网说明 为交换机下联的PC进行IP、MAC绑定配置,交换机端口 1/1进行IP绑定,端口 1/2进行IP、MAC绑定。 端口IP、MAC绑定功能 AM的功能案例 三、配置步骤 #全局打开AM功能 Switch(config)#am enable #端口 1/1开启AM功能,绑定IP Switch(config)#interface ethernet 1/1 Switch(config-If-Ethernet 1/1)#am port Switch(config-If-Ethernet 1/1)#am ip-pool 1.1.1.2 2 Switch(config-If-Ethernet 1/1)#exit #端口 1/2开户AM功能,绑定IP、MAC Swit

文档评论(0)

dajuhyy + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档