网络控制器NAC

信锐新一代网络控制器是信锐技术自主研发的多元化、高性能的网络控制器设备,集信锐新一代网络控制器、认证服务器、内网终端状态可视化分析、上网行为管理、上网行为审计、流量控制、VPN、防火墙、有线无线管理系统。 结合AI运维技术,极大程度的提升网络运维效率!
NAC3.9.0及以下版本
{{sendMatomoQuery("网络控制器NAC","同二层激活")}}

同二层激活

更新时间:2024-04-22

1、原理介绍 

AP与NAC/NMC二层环境发现原理

场景一、AP无地址 

1、AP接入到网络中后,默认会发送MAC层协议为0xa999的二层广播报文。
2、二层环境内如果有控制器收到0xa999广播报文后,会使用相同协议0xa999单播回复给AP。
3、控制器成功发现该AP。 

image.png

场景二、AP有地址 

1、AP通过自动获取或手动固定IP地址后,会通过广播的方式发起UDP 7777的发现控制器请求。 

2、二层环境内如果有控制器收到UDP 7777的广播报文后,控制器成功发现该AP。 

image.png

 

2、示例

2.1 网络拓扑 

如图所示,核心交换机开启了DHCP服务,网关在核心交换机,NAC旁挂核心交换机,固定IP地址,接入到核心交换机中间都透传了对应VLAN。

2.2 激活操作 

1、二层情况下,AP可以在【接入点配置】-【无线接入点】-【发现新接入点】,即可发现同二层的AP

2、勾选AP后点击激活,选择对应的分组,固定发现控制器IP地址,设置上联口IP地址,如图1、2、3为设置时需要注意的配置,其余配置可保持默认,注意:若扫描发现时AP没有获取到地址,可能会导致AP激活后无法获取地址同步控制器版本,因此这个网段若没有DHCP,可以激活时设置图中3处为控制器同网段固定IP。