• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

iMC EIA+DHCP实现IP地址与账号绑定功能

5天前提问
  • 0关注
  • 0收藏,123浏览
粉丝:0人 关注:0人

问题描述:

iMC接入策略中开启分配IP地址并且在创建接入用户选择服务时也设置分配IP地址,DHCP服务器做在核心交换机上面的,设备inode dot1x认证成功后未分配iMC中指定的IP地址而是获取的交换机DHCP分配的IP地址,如何实现下发iMC指定的地址?

3 个回答
粉丝:8人 关注:1人

参考这个看看可行不

IMC+DHCP - 知了社区

暂无评论

粉丝:22人 关注:1人

在 iMC EIA 中实现指定 IP 下发,核心思路是通过 RADIUS 协议在认证授权阶段将固定 IP 作为属性下发给接入设备(交换机),由接入设备强制终端使用该 IP,而不是由交换机本地的 DHCP 服务来分配。
针对您遇到的“iMC 指定 IP 未生效,终端获取了交换机 DHCP 地址”的问题,这通常是因为接入策略配置不完整接入设备(交换机)未正确接收并应用 RADIUS 下发的 IP 属性
请按照以下标准步骤进行排查和配置:

第一步:检查 iMC EIA 侧的配置

  1. 创建接入策略:进入 用户 > 接入策略管理 > 接入策略管理,创建或编辑对应的接入策略。
  2. 勾选绑定 IP:在“认证绑定信息”中,务必勾选 绑定用户IP地址(如果您还需要绑定 MAC,请同时勾选,两者是“并且”关系)。
  3. 配置接入用户 IP:进入 用户 > 接入用户管理 > 接入用户,找到对应的账号,在“接入信息”标签页中,在 分配IP地址(或用户IP地址)字段中填入指定的固定 IP。
  4. 关联接入服务:确保该接入用户关联了正确的“接入服务”,并且该接入服务应用了您刚才配置的“接入策略”。

第二步:检查接入设备(交换机)侧的配置(关键)

终端获取到交换机 DHCP 的地址,说明交换机没有执行 iMC 下发的 IP 授权,而是走了本地 DHCP 流程。
  1. 确认 RADIUS 方案配置:确保交换机上的 RADIUS Scheme 指向了 iMC EIA 的 IP,且认证端口(默认 1812)、计费端口(默认 1813)以及共享密钥与 iMC 上的配置完全一致
  2. 确认 Domain 域配置:确保交换机上对应的 Domain 域下,登录认证、授权、计费都调用了该 RADIUS Scheme。
  3. 确认接口配置:终端所在的 VLAN 接口(Vlan-interface)下,必须配置了 dhcp select server(如果作为 DHCP 服务器)或者配置了 dot1x 认证。
  4. 核心排错命令:在交换机上执行 display radius scheme <方案名>,检查 Attribute translate 属性翻译功能是否开启。某些情况下,需要开启属性翻译才能正确解析 iMC 下发的 Framed-IP-Address 属性。

第三步:理解 IP 绑定的工作逻辑

  • 仅勾选“绑定用户IP地址”:系统会校验终端当前的 IP 是否与绑定的 IP 一致。如果终端是 DHCP 获取的,且 iMC 账号中配置了固定 IP,认证成功后,iMC 会通过 RADIUS 的 Framed-IP-Address 属性将固定 IP 下发给交换机,交换机强制终端使用该 IP。
  • 关于 DHCP 冲突:当 iMC 成功下发了固定 IP 授权后,交换机将不再为该 802.1X 会话分配 DHCP 地址。如果终端依然获取了 DHCP 地址,说明 RADIUS 的 Access-Accept 报文中没有携带 IP 属性,或者交换机没有识别该属性。

暂无评论

粉丝:16人 关注:2人


核心交换机删除全部本地 DHCP 地址池,配置 DHCP 中继指向 iMC;
全网接入交换机开启 DHCP Snooping+Option82;
iMC EIA 开启内置 DHCP,配置业务网段地址池;
修改接入服务,开启 RADIUS 下发静态 IP;
用户账号绑定专属固定 IP;
重启 EIA 服务、交换机,终端重新认证测试。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明