• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于MAC實(shí)現(xiàn)動(dòng)態(tài)VLAN

    2015-12-03 02:18:18
    網(wǎng)絡(luò)安全和信息化 2015年5期
    關(guān)鍵詞:思科網(wǎng)卡交換機(jī)

    隨著網(wǎng)絡(luò)的不斷擴(kuò)大,交換機(jī)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)管理員在布局時(shí)更愿意選擇可網(wǎng)管交換機(jī),然后在可網(wǎng)管交換機(jī)上應(yīng)用VLAN。所謂的VLAN(virtu-al Local Area Network),就是可以不考慮用戶的物理位置,而根據(jù)功能,應(yīng)用等因素將用戶從邏輯上劃分為一個(gè)個(gè)功能相對(duì)的工作組,同一個(gè)VLAN中的成員都共享廣播,形成一個(gè)廣播域,而不同VLAN之間廣播信息是相互隔離的,這樣,將整個(gè)網(wǎng)絡(luò)分隔成多個(gè)不同的廣播域(VLAN),而在VLAN技術(shù)的實(shí)現(xiàn)中,動(dòng)態(tài)VLAN又明顯地受用戶喜愛。

    我院局域網(wǎng)是一個(gè)擁有1000個(gè)以上的客戶端的大型網(wǎng)絡(luò),在對(duì)我院網(wǎng)絡(luò)進(jìn)行動(dòng)態(tài)VLAN改造以前,接入交換機(jī)各端口是用最傳統(tǒng)的方式對(duì)不同部門的計(jì)算機(jī)配置以不同的靜態(tài)VLAN,這樣做的不足之處有如下幾點(diǎn):

    1、在實(shí)現(xiàn)對(duì)接入交換機(jī)各端口VLAN的正確配置之前,網(wǎng)絡(luò)管理員必須先做出一個(gè)冗長(zhǎng)的、復(fù)雜的各部門所屬辦公區(qū)域的網(wǎng)絡(luò)信息點(diǎn)和跳接的交換機(jī)端口之間的對(duì)應(yīng)表,才能根據(jù)這個(gè)表格來對(duì)交換機(jī)端口的VLAN進(jìn)行配置,工作量很大之外,還有一些暫時(shí)沒有分配其所屬部門的區(qū)域,這些區(qū)域里的網(wǎng)絡(luò)信息點(diǎn)所對(duì)應(yīng)的交換機(jī)端口就無法配置。

    2、不方便實(shí)現(xiàn)對(duì)外來的計(jì)算機(jī)接入到院網(wǎng)絡(luò)的接入準(zhǔn)入控制。試想,隨意一臺(tái)本不屬于我院網(wǎng)絡(luò)里的外來計(jì)算機(jī),只需要用一根網(wǎng)線接在墻上的某個(gè)信息點(diǎn),就可以實(shí)現(xiàn)進(jìn)入到院的辦公用網(wǎng)絡(luò)里,從網(wǎng)絡(luò)安全的角度看,明顯是一個(gè)很大的安全隱患,必須對(duì)此加以管控。

    3、在員工的辦公地點(diǎn)變化時(shí),尤其是部門整體改變辦公地點(diǎn)時(shí),隨之而來的是大量員工的計(jì)算機(jī)接入的網(wǎng)絡(luò)信息點(diǎn)的變化,由于網(wǎng)絡(luò)信息點(diǎn)對(duì)應(yīng)的交換機(jī)上的端口的VLAN是靜態(tài)的,這往往會(huì)導(dǎo)致其接入到了屬于其它VLAN的端口上。這時(shí)候就需要網(wǎng)絡(luò)管理員在交換機(jī)上去手工的修改端口VLAN,才能使這些計(jì)算機(jī)重新接入到正確的VLAN里來。由于必須重新統(tǒng)計(jì)哪些端口改為哪個(gè)VLAN,這個(gè)過程不僅耗時(shí),更糟糕的是,還可能由于統(tǒng)計(jì)上的錯(cuò)誤造成端口VLAN配置里的一些錯(cuò)誤,這必將對(duì)正常的工作產(chǎn)生影響。

    為了解決以上問題,我院對(duì)局域網(wǎng)內(nèi)的所有接入交換機(jī)的接入端口VLAN采取了基于MAC認(rèn)證來動(dòng)態(tài)分配VLAN的改造。具體做法是:

    1、首先,通過資產(chǎn)部門對(duì)我院在用的計(jì)算機(jī)進(jìn)行一次完整統(tǒng)計(jì),建立一個(gè)數(shù)據(jù)表格,明確計(jì)算機(jī)使用人,計(jì)算機(jī)固定資產(chǎn)登記卡號(hào),計(jì)算機(jī)所屬部門和計(jì)算機(jī)網(wǎng)卡的MAC地址的對(duì)應(yīng)關(guān)系;

    2、增加一個(gè)RADIUS認(rèn)證服務(wù)器,并在RADIUS服務(wù)器里把各個(gè)接入交換機(jī)配置為該RADIUS服務(wù)器的RADIUS客戶端,在我院的案例里使用的是思科的ACS系統(tǒng),然后把資產(chǎn)部門統(tǒng)計(jì)上來的各個(gè)MAC地址錄入為ACS的用戶;

    3、修改接入交換機(jī)的配置,把每臺(tái)接入交換機(jī)設(shè)置為RADIUS客戶端,并把RADIUS服務(wù)器指向ACS,同時(shí)把各個(gè)接入端口配置為基于MAC地址認(rèn)證的動(dòng)態(tài)VLAN端口,網(wǎng)絡(luò)結(jié)構(gòu)如圖1。

    這樣做有以下優(yōu)點(diǎn):

    1、員工原有的使用習(xí)慣沒有改變,不需要在每次開機(jī)的時(shí)候手工去輸入用戶名和密碼來驗(yàn)證用戶身份;

    2、未登記網(wǎng)卡MAC地址的計(jì)算機(jī)只能處于guest-vlan里,而對(duì)于guest-vlan可以單獨(dú)配置一系列的網(wǎng)絡(luò)安全策略,大大增加了院生產(chǎn)網(wǎng)絡(luò)的安全性;

    3、不用再關(guān)注各個(gè)部門所在的區(qū)域的網(wǎng)絡(luò)信息點(diǎn)情況,所有接入交換機(jī)可以做一次性統(tǒng)一配置;

    4、各個(gè)部門的員工的辦公地點(diǎn)發(fā)生改變以致計(jì)算機(jī)的網(wǎng)絡(luò)接入點(diǎn)隨之改變時(shí),無需修改交換機(jī)配置,每臺(tái)計(jì)算機(jī)不論接入在院局域網(wǎng)的哪個(gè)信息點(diǎn)上都不會(huì)改變計(jì)算機(jī)所屬VLAN;

    圖1 有線網(wǎng)絡(luò)示意圖

    5、網(wǎng)絡(luò)管理員可以方便的把某臺(tái)計(jì)算機(jī)從一個(gè)VLAN改到另一個(gè)VLAN;

    6、認(rèn)證只和網(wǎng)卡的MAC地址有關(guān),和計(jì)算機(jī)的種類及操作系統(tǒng)無關(guān),認(rèn)證過程不需人工干預(yù),對(duì)于如網(wǎng)絡(luò)打印機(jī)、網(wǎng)絡(luò)掃描儀等無法手工輸入用戶名和密碼去做認(rèn)證的設(shè)備一樣可以實(shí)現(xiàn)動(dòng)態(tài)VLAN的管理。

    基于MAC地址認(rèn)證的動(dòng)態(tài)VLAN工作流程是這樣的:

    1、在接入交換機(jī)的端口通過認(rèn)證之前,這個(gè)端口屬于我們定義的guest-vlan,當(dāng)這個(gè)guest-vlan端口收到來自某個(gè)MAC地址的數(shù)據(jù)包時(shí)(通常是一個(gè)DHCP discover廣播包),其所在的交換機(jī)向指定的RADIUS服務(wù)器發(fā)送AAA認(rèn)證請(qǐng)求包,認(rèn)證用的是UDP端口1812,報(bào)文里包括AAA的密鑰,和等待認(rèn)證的用戶名和密碼,其中,用戶名和密碼均為小寫的沒有分隔符的該MAC地址,如112233aabbcc。

    2、RADIUS服務(wù)器將該用戶信息與users 數(shù)據(jù)庫信息進(jìn)行對(duì)比分析,如果認(rèn)證成功,則將用戶的權(quán)限信息以認(rèn)證響應(yīng)包(access-accept)發(fā)送給RADIUS客戶端(這里指的是接入交換機(jī));如果認(rèn)證失敗,則返回access-reject 響應(yīng)包。

    3、接入交換機(jī)如果收到的響應(yīng)包是access-accept,則把要求認(rèn)證的端口VLAN從guest-vlan轉(zhuǎn)變成響應(yīng)包里所包含的VLAN ID信息的VLAN;如果收到的響應(yīng)包是access-reject,該 端 口 VLAN保持guest-vlan不變,且在設(shè)定的時(shí)間段內(nèi)再次收到來自該MAC地址的數(shù)據(jù)包時(shí)不再發(fā)起認(rèn)證。

    4、一旦端口狀態(tài)變?yōu)閿嚅_連接,該端口上的認(rèn)證立即失效,并回到guest-vlan狀態(tài)

    由于基于MAC地址的AAA認(rèn)證只用到了AAA的一小部分功能,AAA工作流程的具體細(xì)節(jié)這里不作過多論述。

    相關(guān)設(shè)備的具體配置

    配置RADIUS服務(wù)器

    我院使用的RADIUS服務(wù)器是思科的CSACS-1121,ACS中安裝的軟件版本是5.2.0.26,由于不同的RADIUS服務(wù)器的具體配置方法不盡相同,但配置的關(guān)鍵步驟是一樣的,這里就以此環(huán)境用截圖的方式簡(jiǎn)要說明ACS里所做的配置。

    定義ACS的網(wǎng)絡(luò)配置,配置的IP地址既是后面接入交換機(jī)發(fā)送認(rèn)證請(qǐng)求的目的IP,也是ACS本身的管理IP。如圖2所示。

    把每一臺(tái)接入交換機(jī)定義為 AAA Clients,在我院的案例里,每個(gè)樓層的接入交換機(jī)為一個(gè)堆疊,邏輯上每個(gè)堆疊是一個(gè)交換機(jī),如圖3所示。

    同時(shí)為每個(gè)AAA Clients配置AAA認(rèn)證使用的協(xié)議端口和共享密鑰,如圖4所示。

    把每一個(gè)VLAN分別定義為一個(gè)Identity Group,在 這 里,每 個(gè)Identity Group的名稱用的是VLAN名,而描述用的是VLAN所對(duì)應(yīng)的實(shí)際部門名稱,如圖5所示。

    建立認(rèn)證策略,為每一個(gè)Identity Group定義認(rèn)證通過后賦予的VLAN ID,需要注意的是,思科的ACS里默認(rèn)的Tag是用T:1,但是如果接入交換機(jī)不是思科的,而是其它別的品牌時(shí),會(huì)要求Tag用T:0,好在當(dāng)我們就設(shè)置為T:0時(shí)思科的交換機(jī)也可正常認(rèn)證,如圖6、圖7所示。

    圖2 定義ACS的網(wǎng)絡(luò)配置

    圖3 定義交換機(jī)

    圖4 配置共享密鑰

    圖5 描述VLAN

    圖6 建立認(rèn)證策略

    如圖8所示,調(diào)用認(rèn)證策略。為每個(gè)MAC地址定義所屬VLAN,在這里,每個(gè)MAC地址就是一個(gè)user,user的用戶名和密碼均為小寫的、沒有分隔符的MAC地址,定義MAC地址所屬VLAN在這里就是配置user所屬的Identity Group,而在每個(gè) user的描述里記錄了該MAC地址在資產(chǎn)部門登記的計(jì)算機(jī)使用人和固定資產(chǎn)卡號(hào),這樣做的好處是,以后可以方便的通過檢索user的描述來通過使用人姓名或固定資產(chǎn)卡號(hào)查詢到對(duì)應(yīng)的MAC地址及其所屬VLAN,如圖 9、10所示。

    配置匯聚交換機(jī)

    在匯聚交換機(jī)上把所有連接接入交換機(jī)的端口配置為trunk,并允許所有在ACS中定義了的各個(gè)VLAN通過。

    配置接入交換機(jī)

    把各個(gè)接入交換機(jī)到匯聚交換機(jī)的上聯(lián)口配置為trunk,并允許所有在ACS中定義了的各個(gè)VLAN通過。

    我院的接入交換機(jī)使用的是思科的2960系列交換機(jī),在這里就以思科2960為例來介紹基于MAC地址的動(dòng)態(tài)VLAN的配置方法。

    首先進(jìn)行全局配置:

    aaa new-model(啟 用AAA,使用全局配置命令)

    aaa authentication login default local(在用telnet登錄本地的接入交換機(jī)時(shí),不去找RADIUS做認(rèn)證,而是做交換機(jī)本地的用戶名認(rèn)證。這是為了防止在無法和RADIUS服務(wù)器通訊時(shí)造成不能登錄到交換機(jī)里做配置)

    aaa authentication dot1x default group radius local(aaa 通過802.1x使用RADIUS認(rèn)證服務(wù),并使用交換機(jī)本地的用戶名去認(rèn)證,在本案例里,交換機(jī)本地的用戶名和密碼同為端口上學(xué)習(xí)到的MAC地址)

    a a a a u t h o r i z a t i o n network default group radius local(aaa通 過 RADIUS授權(quán)給網(wǎng)絡(luò),使用的是交換機(jī)本地的數(shù)據(jù)庫,換言之,RADIUS返回的VLAN ID一定要是交換機(jī)里已經(jīng)定義了的VLAN ID)

    dot1x system-authcontrol(全局啟用802.1x認(rèn)證)

    圖7 建立認(rèn)證策略

    圖8 調(diào)用認(rèn)證策略

    圖9 查詢MAC地址和VLAN

    圖10 查詢MAC地址和VLAN

    圖11 認(rèn)證過程

    radius-server host a.b.c.d auth-port 1812 acct-port 1813 key cisco(指定RADIUS服務(wù)器的IP地址為a.b.c.d、認(rèn)證端口為1812、授權(quán)端口為1813、安全密鑰為cisco)

    然后是為需要配置為動(dòng)態(tài)VLAN的端口開啟802.1x認(rèn)證:

    switchport mode access(交換機(jī)端口模式為access)

    authentication event noresponse action authorize vlan 250(如果認(rèn)證不能通過則該端口放入VLAN 250,這里的VLAN 250為guestvlan的VLAN ID)

    authentication portcontrol auto(設(shè)置端口的802.1x狀態(tài)為auto,這里的auto狀態(tài)指的是端口可以通過使用802.1x來完成在認(rèn)證狀態(tài)和未認(rèn)證狀態(tài)之間的切換)

    authentication periodic(開啟端口的802.1x重認(rèn)證)

    mab eap(配置端口的802.1x認(rèn)證由交換機(jī)使用MAC地址作為客戶端身份標(biāo)記,把MAC地址作為用戶名和密碼發(fā)送給RADIUS服務(wù)器)

    dot1x pae authenticator(開啟端口上的dot1x認(rèn)證功能)

    dot1x timeout tx-period 4(設(shè)置交換機(jī)在啟動(dòng)802.1x功能的端口上發(fā)送認(rèn)證請(qǐng)求的間隔為4秒,如不設(shè)置,默認(rèn)值為30秒)

    dot1x timeout supptimeout 4(設(shè)定認(rèn)證超時(shí)定時(shí)器的時(shí)長(zhǎng)為4秒,如不設(shè)置,默認(rèn)值為30秒)

    通過以上配置我們就可以在ACS和接入交換機(jī)里看到如下認(rèn)證成功的日志了。

    在接入交換機(jī)里看到如下認(rèn)證過程,顯示MAC地址74d4.3586.eaa9已通過認(rèn)證:

    在ACS里看到如下認(rèn)證過程,其中綠色的記錄表示認(rèn)證通過,深色的記錄表示認(rèn)證未通過:,如圖11。

    同時(shí),要指出的是,基于MAC地址實(shí)現(xiàn)動(dòng)態(tài)VLAN也有一些不可回避的缺點(diǎn),具體如下:

    1、必須有資產(chǎn)部門的配合

    新購的計(jì)算機(jī)必須要登記網(wǎng)卡的MAC地址才能通過認(rèn)證,報(bào)廢的計(jì)算機(jī)也需要資產(chǎn)部門通知IT部門在RADIUS服務(wù)器里手工刪除該計(jì)算機(jī)的MAC地址,如某臺(tái)計(jì)算機(jī)從一個(gè)部門轉(zhuǎn)入到另一個(gè)部門時(shí),則需要網(wǎng)絡(luò)管理員在RADIUS服務(wù)器里修改該計(jì)算機(jī)的相關(guān)信息。

    2、接入交換機(jī)學(xué)習(xí)到的MAC地址過多

    由于每臺(tái)接入交換機(jī)到匯聚交換機(jī)的上聯(lián)端口上都要允許所有部門所屬VLAN的數(shù)據(jù)通過,每個(gè)VLAN的廣播數(shù)據(jù)包都將會(huì)到達(dá)所有的接入交換機(jī),這在客觀上造成了每臺(tái)接入交換機(jī)都可能通過上聯(lián)端口學(xué)習(xí)到其他所有部門的所有計(jì)算機(jī)的MAC地址,這導(dǎo)致各個(gè)接入交換機(jī)的MAC地址表變得很龐大,而一般來說,接入交換機(jī)可支持的MAC地址數(shù)是有限的4096。如果網(wǎng)絡(luò)中的計(jì)算機(jī)數(shù)量突破了這個(gè)數(shù)量,就必須考慮對(duì)接入交換機(jī)做分組處理,每組交換機(jī)之間采用三層路由的方式通訊而不能用二層透?jìng)鞯姆绞剑鱾€(gè)部門所屬VLAN的ID在不同交換機(jī)組中為不同的VLAN ID,并為每組交換機(jī)分別部署一臺(tái)RADIUS服務(wù)器。這是另外的話題了,這里不做詳細(xì)討論了。

    3、有時(shí)終端機(jī)不能通過DHCP獲得正確的IP地址

    這是由于有時(shí)同時(shí)發(fā)起的認(rèn)證請(qǐng)求過多,以至于認(rèn)證過程延遲造成的,這種情況往往出現(xiàn)在早上剛到達(dá)上班時(shí)間的時(shí)候,由于這個(gè)時(shí)間段開機(jī)的計(jì)算機(jī)比較多,因而造成各個(gè)接入交換機(jī)發(fā)起的認(rèn)證請(qǐng)求過多,以至接入交換機(jī)發(fā)起認(rèn)證請(qǐng)求延遲或RADIUS服務(wù)器應(yīng)答響應(yīng)延遲。遇到這種情況的時(shí)候,通常的解決辦法是把網(wǎng)卡禁用然后再啟用,或者把網(wǎng)卡上的網(wǎng)線拔下再插上,通過這樣的動(dòng)作可以讓交換機(jī)的這個(gè)端口重新發(fā)起認(rèn)證。

    4、RADIUS認(rèn)證服務(wù)器是個(gè)單一故障點(diǎn)

    如果RADIUS服務(wù)器出現(xiàn)故障不能正常工作的話,勢(shì)必造成所有的動(dòng)態(tài)VLAN端口的計(jì)算機(jī)都處于guest-vlan,這將是災(zāi)難性的后果,因此必須做好RADIUS服務(wù)器的數(shù)據(jù)備份工作和備機(jī)服務(wù)準(zhǔn)備工作。

    5、MAC地址是可以偽造的

    盡管每塊網(wǎng)卡的MAC地址是唯一的,但在實(shí)際應(yīng)用中,交換機(jī)端口上學(xué)習(xí)到的MAC地址卻未必就是真實(shí)的網(wǎng)卡MAC地址,這是由于我們可以在操作系統(tǒng)里手工的修改網(wǎng)卡工作時(shí)使用的MAC地址,而只有在不手工修改MAC地址的情況下,操作系統(tǒng)才會(huì)采用網(wǎng)卡自身真實(shí)的MAC地址來工作。在以MAC地址作為網(wǎng)絡(luò)準(zhǔn)入認(rèn)證的環(huán)境里,竊取到了一個(gè)可以通過驗(yàn)證的MAC地址就等于竊取到了網(wǎng)絡(luò)準(zhǔn)入的權(quán)力,這確實(shí)是這個(gè)解決方案里一個(gè)不可回避的缺陷。不過,如果網(wǎng)絡(luò)中同時(shí)有兩個(gè)相同的MAC地址在工作的話,這兩個(gè)相同MAC地址的計(jì)算機(jī)的網(wǎng)絡(luò)通訊都會(huì)出現(xiàn)不同程度的丟包現(xiàn)象,被盜用MAC地址的用戶會(huì)很快發(fā)現(xiàn)問題并反應(yīng)給IT部門,而網(wǎng)絡(luò)管理員可以通過查看交換機(jī)端口的MAC地址列表很快找到竊取別人MAC地址的計(jì)算機(jī)的所在位置。

    6、增加了接入交換機(jī)的負(fù)擔(dān),影響到其它一些功能

    在我院的案例里,如果對(duì)所有VLAN都開啟DHCP snooping的話,會(huì)直接導(dǎo)致各個(gè)接入交換機(jī)端口的認(rèn)證失效而需要重新認(rèn)證,而認(rèn)證通過不久就又會(huì)再次失效,反復(fù)如此,使得網(wǎng)絡(luò)通訊變得極不穩(wěn)定。所有廠家的接入交換機(jī)手冊(cè)里都沒有提及端口認(rèn)證和DHCP snooping之間是否有什么沖突,實(shí)測(cè)的結(jié)果是,在所有端口都采用動(dòng)態(tài)VLAN的情況下,每臺(tái)交換機(jī)上只對(duì)一或兩個(gè)VLAN開啟DHCP snooping是沒影響的,再多就會(huì)出問題。

    7、不主動(dòng)發(fā)數(shù)據(jù)包的設(shè)備不能通過認(rèn)證

    個(gè)別的設(shè)備接入網(wǎng)絡(luò)后始終不能通過認(rèn)證,經(jīng)檢查發(fā)現(xiàn)是由于這些設(shè)備不能主動(dòng)向外發(fā)送數(shù)據(jù)包,而只能被動(dòng)的響應(yīng),例如一些門禁的讀卡器,網(wǎng)卡不能設(shè)置為DHCP,只能手工配置靜態(tài)IP地址,這使得交換機(jī)端口上的認(rèn)證不能被觸發(fā)。對(duì)于個(gè)別這樣的設(shè)備,只能無奈的回歸到為其配置靜態(tài)VLAN,好在這樣的情況很少。

    還有一個(gè)有趣的現(xiàn)象值得一提。

    當(dāng)接入交換機(jī)品牌是安奈特的交換機(jī)時(shí),如果在一個(gè)動(dòng)態(tài)VLAN的端口上再接一個(gè)不可網(wǎng)管的小交換機(jī),這個(gè)小交換機(jī)上分別接入兩個(gè)分屬不同VLAN的MAC地址的設(shè)備,這個(gè)時(shí)候會(huì)發(fā)現(xiàn)這兩個(gè)MAC地址都可以通過認(rèn)證,而此時(shí)在這個(gè)動(dòng)態(tài)VLAN的端口上兩個(gè)VLAN的數(shù)據(jù)同時(shí)都可以在這個(gè)端口做交換,這個(gè)端口同時(shí)屬于兩個(gè)VLAN了。不過,需要注意的是,不推薦這樣的做法。在實(shí)際應(yīng)用中發(fā)現(xiàn),如果在同一個(gè)配置了動(dòng)態(tài)VLAN的端口上學(xué)習(xí)到了多個(gè)MAC地址,這時(shí)雖然每個(gè)MAC地址都可以分別通過認(rèn)證,但此時(shí)這個(gè)端口的認(rèn)證會(huì)變得很不穩(wěn)定,時(shí)常會(huì)出現(xiàn)認(rèn)證失效的現(xiàn)象。再者,由于接入交換機(jī)的動(dòng)態(tài)VLAN端口一般會(huì)配置有spanningtree的portfast和BPDU guard,一旦端口上接的小交換機(jī)發(fā)送了BPDU包會(huì)導(dǎo)致這個(gè)端口被阻斷,一個(gè)比較可行的辦法是,在每個(gè)接入端口上配置port-security,讓每個(gè)接入端口只學(xué)習(xí)一個(gè)MAC地址。關(guān)于spanning-tree的話題可以另行參考相關(guān)的其它文章。

    而當(dāng)接入交換機(jī)是思科時(shí),同樣是在一個(gè)802.1x端口上同時(shí)接入兩個(gè)分屬不同VLAN的MAC地址的設(shè)備,在默認(rèn)情況下,思科交換機(jī)只讓在該端口上先學(xué)習(xí)到的那個(gè)MAC地址正常通過認(rèn)證,并只對(duì)此來自此MAC地址的數(shù)據(jù)包做轉(zhuǎn)發(fā),而另外的那個(gè)MAC地址無法被交換機(jī)學(xué)習(xí)到,因而不能正常通訊。如一定要讓多個(gè)MAC地址能在同一個(gè)dot1x端口上工作,就需要在此端口上加這樣一條配置:dot1x host-mode multi-host。

    思科交換機(jī)此時(shí)的認(rèn)證方法是僅由最先學(xué)習(xí)到的那個(gè)MAC地址發(fā)起認(rèn)證,如認(rèn)證成功,則此端口上的所有MAC地址都將處于該MAC地址所屬的VLAN,如認(rèn)證失敗,則此端口進(jìn)入guestvlan。而當(dāng)成功認(rèn)證的那個(gè)MAC地址離開該端口后,該端口將被置入guest-vlan,能否再次通過認(rèn)證就要看之后最先學(xué)習(xí)到的MAC地址了。這樣的做法漏洞很明顯,并不值得采用。

    猜你喜歡
    思科網(wǎng)卡交換機(jī)
    在DDS 中間件上實(shí)現(xiàn)雙冗余網(wǎng)卡切換的方法
    Server 2016網(wǎng)卡組合模式
    修復(fù)損壞的交換機(jī)NOS
    使用鏈路聚合進(jìn)行交換機(jī)互聯(lián)
    思科出售家庭設(shè)備業(yè)務(wù)
    挑戰(zhàn)Killer網(wǎng)卡Realtek網(wǎng)游專用Dragon網(wǎng)卡
    PoE交換機(jī)雷擊浪涌防護(hù)設(shè)計(jì)
    羅克韋爾自動(dòng)化交換機(jī)Allen-Bradley ArmorStratix 5700
    巧識(shí)劣質(zhì)水晶頭
    午夜福利在线观看吧| 成年人午夜在线观看视频| 免费观看a级毛片全部| 久久这里只有精品19| 两性夫妻黄色片| 最近最新免费中文字幕在线| 天堂动漫精品| 欧美变态另类bdsm刘玥| 色在线成人网| 欧美精品高潮呻吟av久久| 亚洲国产毛片av蜜桃av| 波多野结衣av一区二区av| 午夜福利乱码中文字幕| 一区福利在线观看| 国产免费av片在线观看野外av| 精品国产超薄肉色丝袜足j| 久久午夜综合久久蜜桃| 在线观看免费午夜福利视频| 国产欧美亚洲国产| 亚洲美女黄片视频| 国产深夜福利视频在线观看| 精品国产亚洲在线| 国产一区有黄有色的免费视频| 99re在线观看精品视频| 亚洲精品一二三| 中文字幕另类日韩欧美亚洲嫩草| 1024视频免费在线观看| 两人在一起打扑克的视频| 欧美精品av麻豆av| 久久精品国产综合久久久| av一本久久久久| 亚洲国产av影院在线观看| 高清黄色对白视频在线免费看| 巨乳人妻的诱惑在线观看| 亚洲中文字幕日韩| 国产一区二区 视频在线| 欧美精品一区二区免费开放| 高清黄色对白视频在线免费看| 亚洲国产毛片av蜜桃av| 久久久久久久大尺度免费视频| 美女国产高潮福利片在线看| 亚洲欧美精品综合一区二区三区| 色综合婷婷激情| 亚洲avbb在线观看| 美女主播在线视频| 国产伦人伦偷精品视频| 国产精品国产av在线观看| 欧美老熟妇乱子伦牲交| 国产日韩欧美视频二区| 免费在线观看视频国产中文字幕亚洲| 国产精品亚洲av一区麻豆| 黄片大片在线免费观看| 免费高清在线观看日韩| 午夜福利视频在线观看免费| 一边摸一边抽搐一进一出视频| 欧美中文综合在线视频| 午夜精品久久久久久毛片777| 交换朋友夫妻互换小说| 亚洲成av片中文字幕在线观看| 波多野结衣av一区二区av| 乱人伦中国视频| 少妇粗大呻吟视频| 欧美 日韩 精品 国产| 国产精品免费视频内射| 黄色毛片三级朝国网站| 亚洲综合色网址| tocl精华| 亚洲精品中文字幕一二三四区 | 极品教师在线免费播放| 久久精品国产亚洲av香蕉五月 | 一本综合久久免费| 久久影院123| 免费不卡黄色视频| 高清毛片免费观看视频网站 | 日韩大片免费观看网站| videosex国产| 男人舔女人的私密视频| 不卡av一区二区三区| 天堂8中文在线网| 99热网站在线观看| 久久九九热精品免费| 少妇裸体淫交视频免费看高清 | 亚洲色图av天堂| 久久 成人 亚洲| 国产精品免费大片| 日本撒尿小便嘘嘘汇集6| 日韩大码丰满熟妇| 欧美激情高清一区二区三区| 99re6热这里在线精品视频| 波多野结衣av一区二区av| 久久婷婷成人综合色麻豆| 香蕉久久夜色| 青青草视频在线视频观看| 老司机午夜福利在线观看视频 | 高清av免费在线| 国产成人av教育| 99riav亚洲国产免费| 黄频高清免费视频| 日韩三级视频一区二区三区| 亚洲精品久久成人aⅴ小说| 丝瓜视频免费看黄片| 国产视频一区二区在线看| 一本综合久久免费| 美国免费a级毛片| 黑人欧美特级aaaaaa片| 成人三级做爰电影| 亚洲熟女精品中文字幕| 久久免费观看电影| 天堂中文最新版在线下载| 国产欧美亚洲国产| a级片在线免费高清观看视频| 黑人巨大精品欧美一区二区蜜桃| 在线十欧美十亚洲十日本专区| 国产成人av激情在线播放| 国产精品欧美亚洲77777| 久久久精品国产亚洲av高清涩受| 99在线人妻在线中文字幕 | 久久婷婷成人综合色麻豆| 亚洲欧美精品综合一区二区三区| 亚洲情色 制服丝袜| svipshipincom国产片| 最新在线观看一区二区三区| 久久九九热精品免费| 久久天躁狠狠躁夜夜2o2o| 香蕉丝袜av| 露出奶头的视频| 一二三四社区在线视频社区8| 日韩视频在线欧美| 女人高潮潮喷娇喘18禁视频| 亚洲精品国产区一区二| 又紧又爽又黄一区二区| 亚洲自偷自拍图片 自拍| av国产精品久久久久影院| 丰满人妻熟妇乱又伦精品不卡| 亚洲五月婷婷丁香| 在线看a的网站| 天天添夜夜摸| 啦啦啦 在线观看视频| 欧美黑人欧美精品刺激| 国产高清激情床上av| 天天躁狠狠躁夜夜躁狠狠躁| 欧美+亚洲+日韩+国产| 999精品在线视频| 手机成人av网站| 亚洲精品av麻豆狂野| 黑人欧美特级aaaaaa片| 熟女少妇亚洲综合色aaa.| 可以免费在线观看a视频的电影网站| 纵有疾风起免费观看全集完整版| 午夜福利免费观看在线| 一二三四社区在线视频社区8| 两个人免费观看高清视频| av欧美777| 在线观看人妻少妇| 黑人巨大精品欧美一区二区蜜桃| 又紧又爽又黄一区二区| 一二三四在线观看免费中文在| 丁香六月欧美| 国产在线精品亚洲第一网站| 免费久久久久久久精品成人欧美视频| 99香蕉大伊视频| 国产亚洲午夜精品一区二区久久| 人妻一区二区av| 欧美激情 高清一区二区三区| 午夜福利欧美成人| 国产又爽黄色视频| 日韩成人在线观看一区二区三区| 亚洲国产欧美日韩在线播放| 女同久久另类99精品国产91| 精品少妇一区二区三区视频日本电影| 成人永久免费在线观看视频 | 考比视频在线观看| 久久亚洲精品不卡| 另类亚洲欧美激情| 国产欧美日韩一区二区三| a级片在线免费高清观看视频| 国产不卡av网站在线观看| 久久久精品免费免费高清| 老司机在亚洲福利影院| 大片免费播放器 马上看| 人妻久久中文字幕网| 精品午夜福利视频在线观看一区 | 91精品国产国语对白视频| 91精品国产国语对白视频| 热re99久久国产66热| 欧美乱码精品一区二区三区| 又黄又粗又硬又大视频| 国产在视频线精品| 午夜福利影视在线免费观看| 国产亚洲精品一区二区www | 日本av手机在线免费观看| 天堂8中文在线网| 久久青草综合色| 免费一级毛片在线播放高清视频 | 精品第一国产精品| www.精华液| 黑人猛操日本美女一级片| 欧美一级毛片孕妇| 欧美成人免费av一区二区三区 | 国产av精品麻豆| 肉色欧美久久久久久久蜜桃| 免费观看av网站的网址| 纵有疾风起免费观看全集完整版| 国产成人精品无人区| 天天操日日干夜夜撸| 国产亚洲精品久久久久5区| 国产精品一区二区在线观看99| videosex国产| 免费观看av网站的网址| 69av精品久久久久久 | 午夜福利视频精品| 精品少妇内射三级| 免费在线观看视频国产中文字幕亚洲| 成人永久免费在线观看视频 | 欧美日韩中文字幕国产精品一区二区三区 | 老司机午夜十八禁免费视频| 日韩大片免费观看网站| 国产成人av激情在线播放| 成年版毛片免费区| 黄网站色视频无遮挡免费观看| 亚洲中文字幕日韩| 国产高清视频在线播放一区| 男人舔女人的私密视频| 久久久国产欧美日韩av| 国产xxxxx性猛交| 国产不卡av网站在线观看| 黄色视频不卡| 中文字幕另类日韩欧美亚洲嫩草| 免费女性裸体啪啪无遮挡网站| 中文字幕人妻丝袜制服| 国产精品久久久久久人妻精品电影 | 亚洲五月婷婷丁香| 最黄视频免费看| 18禁黄网站禁片午夜丰满| 午夜福利视频精品| 国产在线观看jvid| 国产黄频视频在线观看| 久久午夜综合久久蜜桃| 亚洲三区欧美一区| 欧美黑人欧美精品刺激| 18禁黄网站禁片午夜丰满| 欧美人与性动交α欧美软件| av天堂在线播放| 极品教师在线免费播放| 国产熟女午夜一区二区三区| 最新美女视频免费是黄的| 精品一区二区三区视频在线观看免费 | 国产精品香港三级国产av潘金莲| 亚洲精品自拍成人| svipshipincom国产片| 久久久久久久国产电影| 国产一区二区三区在线臀色熟女 | 免费av中文字幕在线| 在线观看66精品国产| 国产av一区二区精品久久| 99国产精品一区二区蜜桃av | 中文字幕高清在线视频| 丁香六月天网| 久久天躁狠狠躁夜夜2o2o| 黄色毛片三级朝国网站| 巨乳人妻的诱惑在线观看| 国产福利在线免费观看视频| 热99re8久久精品国产| 亚洲欧美一区二区三区久久| 精品视频人人做人人爽| 18禁美女被吸乳视频| 久久久久久亚洲精品国产蜜桃av| 99国产精品一区二区三区| 欧美av亚洲av综合av国产av| 久久中文字幕一级| 国产精品 欧美亚洲| 免费在线观看影片大全网站| 人人妻人人澡人人爽人人夜夜| 亚洲成a人片在线一区二区| av不卡在线播放| 国产野战对白在线观看| 俄罗斯特黄特色一大片| 十分钟在线观看高清视频www| 老司机亚洲免费影院| 国产一卡二卡三卡精品| 久久精品91无色码中文字幕| 久久热在线av| 91字幕亚洲| 99国产精品一区二区蜜桃av | a在线观看视频网站| 777米奇影视久久| 老司机在亚洲福利影院| 精品乱码久久久久久99久播| 亚洲色图 男人天堂 中文字幕| 丁香六月欧美| 日韩制服丝袜自拍偷拍| 亚洲精品粉嫩美女一区| 国产97色在线日韩免费| 日韩一区二区三区影片| 91成年电影在线观看| 国产精品久久电影中文字幕 | 女人精品久久久久毛片| 黄色视频在线播放观看不卡| 精品人妻在线不人妻| 黄色片一级片一级黄色片| netflix在线观看网站| 国产主播在线观看一区二区| 久久香蕉激情| 曰老女人黄片| 久久久久精品人妻al黑| 日韩大片免费观看网站| 一边摸一边抽搐一进一出视频| 国产在线观看jvid| 交换朋友夫妻互换小说| 久久青草综合色| 日韩视频在线欧美| 香蕉国产在线看| 超碰成人久久| 午夜福利一区二区在线看| a在线观看视频网站| 欧美日韩国产mv在线观看视频| 国产精品亚洲一级av第二区| 精品人妻熟女毛片av久久网站| 成年人黄色毛片网站| 亚洲精品国产色婷婷电影| 亚洲伊人色综图| 高清毛片免费观看视频网站 | 国产高清视频在线播放一区| 日韩欧美免费精品| 精品一区二区三区av网在线观看 | 少妇被粗大的猛进出69影院| 国产精品久久久久久人妻精品电影 | 国产精品久久电影中文字幕 | 老熟妇乱子伦视频在线观看| 成人免费观看视频高清| 日韩大片免费观看网站| 每晚都被弄得嗷嗷叫到高潮| 最近最新免费中文字幕在线| 中文字幕精品免费在线观看视频| 国产又爽黄色视频| 亚洲熟女精品中文字幕| 50天的宝宝边吃奶边哭怎么回事| 天堂俺去俺来也www色官网| 日韩 欧美 亚洲 中文字幕| 99精品久久久久人妻精品| 岛国在线观看网站| 欧美日韩中文字幕国产精品一区二区三区 | 亚洲视频免费观看视频| 欧美日韩福利视频一区二区| 亚洲午夜理论影院| 欧美激情 高清一区二区三区| 日本wwww免费看| 精品少妇一区二区三区视频日本电影| 露出奶头的视频| www.熟女人妻精品国产| 天堂俺去俺来也www色官网| 精品少妇黑人巨大在线播放| 成人三级做爰电影| 精品国产超薄肉色丝袜足j| 国产有黄有色有爽视频| 成人18禁在线播放| 嫩草影视91久久| 欧美日韩成人在线一区二区| 99九九在线精品视频| 欧美黑人精品巨大| 大香蕉久久成人网| 窝窝影院91人妻| 国产成人系列免费观看| cao死你这个sao货| 人人妻人人添人人爽欧美一区卜| 欧美成人午夜精品| videosex国产| 2018国产大陆天天弄谢| 不卡一级毛片| 国产男女超爽视频在线观看| 人妻久久中文字幕网| 侵犯人妻中文字幕一二三四区| 国产精品国产av在线观看| 国产成人av教育| 曰老女人黄片| 亚洲精品粉嫩美女一区| 午夜激情久久久久久久| 另类精品久久| 国产亚洲精品久久久久5区| av天堂久久9| 999久久久国产精品视频| 啪啪无遮挡十八禁网站| 色综合婷婷激情| √禁漫天堂资源中文www| 国产精品99久久99久久久不卡| 国产淫语在线视频| 日韩大码丰满熟妇| 男男h啪啪无遮挡| 黄片小视频在线播放| 欧美日韩一级在线毛片| 国产在视频线精品| 精品一区二区三卡| 69av精品久久久久久 | 麻豆乱淫一区二区| 啦啦啦 在线观看视频| 狂野欧美激情性xxxx| 丰满饥渴人妻一区二区三| 一本一本久久a久久精品综合妖精| 国产福利在线免费观看视频| 老司机福利观看| 国产精品99久久99久久久不卡| 国产xxxxx性猛交| 亚洲国产欧美一区二区综合| 在线播放国产精品三级| 老熟妇乱子伦视频在线观看| 午夜福利一区二区在线看| 免费人妻精品一区二区三区视频| 美女扒开内裤让男人捅视频| 欧美日韩av久久| 欧美激情 高清一区二区三区| 中亚洲国语对白在线视频| 久久久久精品国产欧美久久久| 国产精品98久久久久久宅男小说| 久久精品熟女亚洲av麻豆精品| 久久人妻福利社区极品人妻图片| 色婷婷av一区二区三区视频| 亚洲专区字幕在线| 国产又爽黄色视频| 一级,二级,三级黄色视频| 王馨瑶露胸无遮挡在线观看| 免费看a级黄色片| 国产伦人伦偷精品视频| www.精华液| 91字幕亚洲| 一级,二级,三级黄色视频| 中文字幕av电影在线播放| 人人妻人人爽人人添夜夜欢视频| 国产亚洲欧美精品永久| av线在线观看网站| 国产av又大| 亚洲中文字幕日韩| 1024视频免费在线观看| av免费在线观看网站| 中文字幕另类日韩欧美亚洲嫩草| 色视频在线一区二区三区| 亚洲欧洲日产国产| 国产av精品麻豆| 免费在线观看日本一区| 国产成人av教育| 在线观看66精品国产| 亚洲黑人精品在线| 国产在视频线精品| 午夜福利在线免费观看网站| 精品一区二区三区av网在线观看 | 亚洲 欧美一区二区三区| av视频免费观看在线观看| 国产精品美女特级片免费视频播放器 | 亚洲精品国产色婷婷电影| 老熟女久久久| a在线观看视频网站| 不卡av一区二区三区| 91av网站免费观看| 国产成+人综合+亚洲专区| 国产欧美亚洲国产| 黄色怎么调成土黄色| 国产91精品成人一区二区三区 | 美女午夜性视频免费| 一区二区av电影网| 成人特级黄色片久久久久久久 | 午夜久久久在线观看| 乱人伦中国视频| 欧美成狂野欧美在线观看| 欧美人与性动交α欧美软件| 99re6热这里在线精品视频| 日本撒尿小便嘘嘘汇集6| 亚洲 国产 在线| 久久这里只有精品19| 久久人人97超碰香蕉20202| 一区二区av电影网| 天天躁日日躁夜夜躁夜夜| 亚洲av日韩精品久久久久久密| 久久久国产一区二区| 国产亚洲一区二区精品| 人成视频在线观看免费观看| 咕卡用的链子| 久久人妻福利社区极品人妻图片| 最新美女视频免费是黄的| 欧美黄色片欧美黄色片| 91老司机精品| a级片在线免费高清观看视频| 国产精品久久电影中文字幕 | 精品久久久精品久久久| 性高湖久久久久久久久免费观看| 国产精品 欧美亚洲| 亚洲欧美色中文字幕在线| 亚洲综合色网址| 亚洲成人免费av在线播放| 日本vs欧美在线观看视频| 十八禁高潮呻吟视频| 成人国语在线视频| 亚洲av成人不卡在线观看播放网| 国产精品偷伦视频观看了| 欧美日韩av久久| 国内毛片毛片毛片毛片毛片| 午夜福利视频精品| 日韩三级视频一区二区三区| 国产成人av激情在线播放| 男女床上黄色一级片免费看| 久久热在线av| 国产伦理片在线播放av一区| 中文字幕最新亚洲高清| 国产免费av片在线观看野外av| 亚洲国产欧美在线一区| 国产又爽黄色视频| 大片电影免费在线观看免费| 久久久国产欧美日韩av| 成人三级做爰电影| 久久久水蜜桃国产精品网| 国产精品久久久久成人av| 久久天躁狠狠躁夜夜2o2o| 男人舔女人的私密视频| 亚洲精品国产一区二区精华液| 欧美午夜高清在线| netflix在线观看网站| 午夜福利在线观看吧| 亚洲全国av大片| 久久久久视频综合| 人妻一区二区av| 搡老熟女国产l中国老女人| av超薄肉色丝袜交足视频| 每晚都被弄得嗷嗷叫到高潮| av网站在线播放免费| 国产精品二区激情视频| 国产亚洲精品一区二区www | 18禁黄网站禁片午夜丰满| 午夜福利欧美成人| 日日摸夜夜添夜夜添小说| 天天操日日干夜夜撸| 欧美日韩亚洲高清精品| 2018国产大陆天天弄谢| 亚洲中文av在线| 国产精品国产高清国产av | www.熟女人妻精品国产| 国产一区二区三区在线臀色熟女 | 日韩免费高清中文字幕av| 高清毛片免费观看视频网站 | 美国免费a级毛片| 黄片大片在线免费观看| 日本五十路高清| 久久影院123| 叶爱在线成人免费视频播放| 亚洲欧美精品综合一区二区三区| 欧美人与性动交α欧美精品济南到| 亚洲专区中文字幕在线| 免费av中文字幕在线| 91成年电影在线观看| 麻豆成人av在线观看| 免费不卡黄色视频| 在线永久观看黄色视频| 黑人操中国人逼视频| 视频在线观看一区二区三区| 亚洲伊人色综图| 国产aⅴ精品一区二区三区波| 大香蕉久久网| 一级a爱视频在线免费观看| 最黄视频免费看| h视频一区二区三区| 啦啦啦在线免费观看视频4| 亚洲性夜色夜夜综合| 国产亚洲一区二区精品| 91麻豆av在线| 国产精品.久久久| 国产精品一区二区精品视频观看| 免费在线观看黄色视频的| 午夜福利一区二区在线看| 亚洲欧美一区二区三区久久| 国产色视频综合| 日韩视频在线欧美| 成人精品一区二区免费| 亚洲人成电影观看| 精品一区二区三区视频在线观看免费 | 国产在视频线精品| 亚洲精品国产精品久久久不卡| 黄色a级毛片大全视频| 蜜桃在线观看..| 精品第一国产精品| 亚洲精品国产精品久久久不卡| 啦啦啦在线免费观看视频4| 久久国产精品大桥未久av| 欧美精品啪啪一区二区三区| 久久免费观看电影| 动漫黄色视频在线观看| 操出白浆在线播放| 精品人妻1区二区| 久久久国产一区二区| 亚洲精品一二三| 免费一级毛片在线播放高清视频 | 免费在线观看黄色视频的| 国产亚洲精品第一综合不卡| 午夜久久久在线观看| 99re6热这里在线精品视频| 王馨瑶露胸无遮挡在线观看| 国产成人精品无人区| 9热在线视频观看99| 制服诱惑二区| 99国产极品粉嫩在线观看| 亚洲avbb在线观看| 男女床上黄色一级片免费看| 亚洲国产欧美网| 交换朋友夫妻互换小说| 蜜桃国产av成人99| 精品久久久久久电影网| 精品人妻在线不人妻| 免费在线观看日本一区| 一夜夜www| 久久久精品区二区三区| 两人在一起打扑克的视频| 国产高清激情床上av| 久久99热这里只频精品6学生| 国产精品久久久人人做人人爽| 国产精品自产拍在线观看55亚洲 | 亚洲一区二区三区欧美精品| 另类精品久久| 99久久精品国产亚洲精品| 99re在线观看精品视频|