H3C总代理商,华为代理商欢迎您!

全国咨询服务电话

15378180513 

企业新闻

联系我们

客户至上

成都达锐斯科技有限公司
地址:成都市武候区人民南路4段53号嘉云台丙栋7楼

电话:15378180513

联系人:

邮箱:3511891@qq.com

官网:http://www.cdh3c.com

企业新闻

当前位置: 首页>>企业新闻

S5560-EI给终端下发不同授权VLAN问题解决

   问题现象:

  组网为 S5560-EI——话机——终端 (话机注册及话机终端的认证位于认证服务器,相关配置略)

  话机和终端都进行MAC认证

  测试端口是1/0/10,

  其中话机发出的报文自带tag 195 哑终端发出的报文不带tag。

  端口使用port-security port-mode mac-authentication

  现场期望话机MAC认证成功后下发VLAN 195 ,终端认证成功后下发 VLAN 185。

  目前现场测试结果如下:

  如下配置的时候,话机认证成功,终端直连交换机认证成功。但S5560-EI——话机——哑终端时,话机认证成功,终端无法认证成功。

  interface GigabitEthernet1/0/10

  port link-mode bridge

  port link-type hybrid

  port hybrid vlan 1 195 tagged

  port-security port-mode mac-authentication

  通过打开debugging dot1x all 和 debugging port-security all 排查

  终端认证成功后立刻下线。

  无

  配置port-security port-mode mac-authentication ,允许多个终端通过MAC地址认证上线,但这些用户的授权VLAN必须相同,否则只要下发了带tag的VLAN,其他授权VLAN会下发失败,即造成如上问题现象,认证成功但下发授权VLAN失败,终端下线。

  在对应端口下配置 mac-vlan enable后,相关授权VLAN下发成功。

  在类似使用场景中,对同端口进行MAC认证的多个终端下发不同授权VLAN,需在端口下配置 mac-vlan enable才能保证所有终端的授权VLAN下发成功。

友情链接

新华三集团 思科

公司地址

ADDRESS

成都市武候区人民南路4段53号嘉云台丙栋7楼

服务电话

HOTTELEPHONE
  • 15378180513
公司简介
产品展示
H3C交换机
H3C路由器
思科交换机
思科路由器
华为交换机
企业新闻
技术文档
  • 扫一扫,加微信

Copyright © 2023 达锐斯科技 川公网安备 51010802000119号 XML地图

蜀ICP备2020034250号-1 技术支持: 网站模板