網絡設備——6506交換機維護案例


【現象描述】6506開啟端口802.1X認證功能后,HGMP無法治理到此端口下掛的交換機
【原因分析】1、802.1x會對啟動了802.1x的端口進行授權認證,只答應經過授權的端口轉發報文 。此時假如連接交換機的端口沒有進行802.1x的授權和認證,HGMP報文將會被802.1x特性過濾,使治理設備無法獲取下掛的交換機的MAC地址,從而治理設備無法對下掛的交換機進行治理 。6506交換機上開啟802.1X協議后,下掛的交換機的MAC地址對于開啟802.1X協議的端口來說,也是非授權端口,所以要害問題就是讓這個MAC地址合法化 。
【處理過程】1、通過配置靜態MAC地址來實現,在HGMP server上配置下掛交換機的MAC地址 。
配置命令
系統視圖:
mac-address { staticdynamic } hw-addr interface { interface-nameinterface-type interface-num } vlan vlan-id
2、交換機上啟動HABP特性,HABP報文將會忽略端口上的802.1x認證,在交換機之間進行通信,從而使治理設備可以獲取下掛交換機的MAC地址,對下掛的交換機進行治理 。HABP包括HABP Server和HABP Client 。一般情況下,Server會定期向Client發送HABP請求報文,收集下掛交換機的MAC地址 。而Client會對請求報文進行應答,同時向下層交換機轉發HABP請求報文 。HABP Server一般應該在治理設備上啟動,HABP client應該在下掛的交換機上啟動 。
配置命令
Server端配置
使能HABP特性: habp enable
配置當前交換機為HABP Server: habp server vlan vlan-id
Client端配置
使能HABP特性: habp enab

    推薦閱讀