企业新闻
当前位置:企业新闻

H3C ACG利用SNMP同步录入用户问题分析

来源:未知 时间:2022-05-28 10:00
 

 

问题描述

ACG配置了SNMP同步功能,通过SNMP协议报文获取三层交换机上的ARP表,从而得到了内网PC真实的IP和MAC地址对应关系。进一步利用同步下来的IP地址和MAC地址的对应关系录入到用户组,并进行策略控制。

 

发现问题如下:如果终端偷偷修改了IP,新的用户不会上线。

实例如下:

IP地址由219.140.3.6改为219.140.3.16,用户仍然显示219.140.3.6。

 

 
 

 

但是查看snmp学习的结果显示,IP是变了的。


 

只有手动把该用户绑定内容删除后,新的用户才会显示在线

 

过程分析

通过SNMP同步录入的用户以IP地址作为用户名,绑定其IP及MAC地址,即此IP或MAC其中任何一个匹配均认为是此用户,因此只更改了IP对于ACG来说用户信息没有发生变化。

解决方法

属于理解问题


上一篇:Cisco Firepower 防火墙的优点
下一篇:思科Catalyst 9200与2960X对比
蜀ICP备2020034250号-1   川公网安备 51010802000119号 keywords:成都H3C 成都H3C

售前客服

售前客服

电话:028-83252151

传真:028-85259033

咨询热线:15378180513
在线客服