當設備使用自定義源IP地址發送ARP探測報文時,需執行以下步驟:
system-view
port-security packet-detect arp-source-ip factor <ip-address> { mask | mask-length }
說明:
0.0.0.0
,但部分終端可能不支持響應此源IP的ARP探測。IP = (用戶IP & 掩碼) | (配置IP & 反向掩碼)
。例如,用戶IP為192.168.8.1/24
,配置IP為1.1.1.11/24
,則源IP為192.168.8.11
。若需通過ARP探測維持Portal認證用戶的在線狀態:
system-view
interface <interface-type interface-number>
portal user-detect type arp [ retry <重試次數> ] [ interval <探測間隔(秒)> ] [ idle <空閑超時時間(秒)> ]
參數說明:
retry
:探測失敗次數閾值(默認3次)。interval
:ARP表項檢測間隔(默認3秒,範圍1-1200秒)。idle
:用戶空閑超時觸發探測的時間(默認180秒,範圍60-3600秒)。在網關場景下,若需防止ARP欺騙但避免探測衝突:
system-view
arp active-ack enable # 開啟非嚴格模式
arp active-ack strict enable # 開啟嚴格模式
undo arp active-ack enable # 關閉主動確認
模式差異:
arp active-ack enable
。若舊主設備無響應,需關閉此功能:undo arp active-ack enable
portal user-detect type arp
,調整idle
參數或關閉探測功能:undo portal user-detect
注意事項:
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論