authentication mac-move permit
当交换机不执行 dot1x 身份验证时,为什么有人会使用?
请注意,有连接到交换机的 AP,它们正在通过 WLC 进行身份验证。
authentication mac-move permit
当交换机不执行 dot1x 身份验证时,为什么有人会使用?
请注意,有连接到交换机的 AP,它们正在通过 WLC 进行身份验证。
如果此交换机上没有 802.1x、端口安全或其他网络访问控制配置,那么要么有人不了解此命令的用途,要么是先前配置遗留下来的。我经常看到人们替换/移动/'借用'/等。企业网络中的交换机,它们不会清除旧配置,而只是应用被替换交换机的配置。在这些情况下,您最终会得到各种额外的配置,例如在更改为访问端口的端口上有一堆“switchport trunk”配置。
此外,根据 AP 和 WLC 的配置,底层交换机永远不会看到任何客户端流量,因为它们都被封装回控制器。因此,在这种情况下,交换机看到的唯一 MAC 地址是 AP 的 MAC 地址和它们将流量通过隧道传输到的 WLC 接口。