深信服社区»版块 安全类 行为管理AC 【萌大爷分享】AC 12.0R3 新跨三层mac识别功能原理探讨 ...

【萌大爷分享】AC 12.0R3 新跨三层mac识别功能原理探讨

查看数: 3326 | 评论数: 7 | 收藏 3
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-10-21 12:27

正文摘要:

本帖最后由 萌大爷 于 2017-11-14 12:35 编辑 1、新功能出现背景

回复

新手350724 发表于 2019-5-21 00:36
楼主没有写完吧?还等着看呢
ie5000 发表于 2018-7-18 09:02
学习学习
Nevermore 发表于 2018-7-17 14:36
干货满满,学习了。
for√ 发表于 2017-11-28 11:22
这个应该会很好用吧
AC规划经理94563 发表于 2017-10-24 15:00
再补充说明下。
当前的方案还是不完善的, 一个比较大的问题是要求核心交换和AC之间必须离的很近,可以接线到AC上。 这种对核心较多的场景下,是没法适用的。
后面有个补充方案,还在开发中,就是会增加一个新的小硬件,放到每个核心旁边,用于获取广播包,并通过网络发送到AC上来。
AC规划经理94563 发表于 2017-10-24 14:54
楼主好细心啊。这个刚出来就被你注意到了。
新的方案就是为了解决以前取MAC实时性差的问题。
新方案就是通过分析广播包的方法获取MAC的,因为广播包都是主动发的,所以可以解决实时性的问题。
楼主对ARP的分析是正确。  
DHCP其实4个包全是广播包, 楼主可以看下数据包里的MAC地址, 目的MAC在四个过程中都是全F。
水之蓝色 发表于 2017-10-22 20:13
楼主没有写完吧?还等着看呢