open模式: # C1 ]* k' {: \5 U& a- B7 O
当端口未指定VLAN: ! y" Q$ W* M" Q' R6 r
◆如果该端口的MAC地址与之相关联的VLAN信息被许可,VMPS将向客户返回VLAN名. ' o1 `1 h3 F( D# e
◆如果该端口的MAC地址与之相关联的VLAN信息不被许可,VMPS将向客户返回"access-denied"信息. ( j7 t/ E6 B0 b
当端口已经指定VLAN: 5 O* Z5 N9 Q5 W; u! V, }9 j2 ]; e
◆如果数据库里的VLAN与MAC地址相关联的信息和端口的当前VLAN关联信息不匹配,并配置的有fallback VLAN名,那么VMPS将返回fallback VLAN名给客户机. " H( j1 {! K5 h2 u7 M* z% r; ^! P
◆如果数据库里的VLAN与MAC地址相关联的信息和端口的当前VLAN关联信息不匹配,并没有配置fallback VLAN名,那么VMPS将返回"access-denied"信息给客户机. * d* t" k b, f' {; U/ N) J
: {6 q) B; F9 w
secure模式
( [7 n( P0 c) R8 U" w当端口未指定VLAN: 5 M" B/ L) y6 j( q5 ]
◆如果该端口的MAC地址与之相关联的VLAN信息被许可,VMPS将向客户返回VLAN名.
+ L- z+ }. [( `- V; M! L◆如果该端口的MAC地址与之相关联的VLAN信息不被许可,端口将被关闭.
( R; Z4 e" @$ \7 D s5 h6 y x" U& d/ ]* U4 R
当端口已经指定VLAN: & D1 ]) ~( R) J3 ^% ]: r, R" R
如果数据库里的VLAN与MAC地址相关联的信息和端口的当前VLAN关联信息不匹配,即使有配置fallback VLAN名,端口仍将被关闭. % B/ X5 R1 |& ?$ N
: D# g2 D& P. |& w
multiple模式:
8 K- N) f, c5 Z; f) [9 Y当多个MAC地址(主机)处于同一VLAN的时候,多个MAC地址可以对应一个动态端口.如果动态端口的链路down掉,端口将被还原成未指定状态,并且在指定VLAN之前,VMPS将对这些地址重新检查;如果这些主机位于不同的VLAN,VMPS将向客户返回最新的MAC地址到VLAN映射的信息.当然,你也可以在VMPS上指定fallback VLAN名.如果该端口未指定任何VLAN,VMPS将把端口和发起请求的MAC地址进行比较: 1 A9 z* i1 |+ s
◆如果主机的MAC地址在数据库中不存在,并且VMPS上指定的有fallback VLAN名,那么将向客户机返回fallback VLAN名信息. 7 [( }+ t$ j9 S
◆如果主机的MAC地址在数据库中不存在,但VMPS上未指定fallback VLAN名,那么将向客户机返回"access-denied"信息. 如果该端口已经指定任何VLAN,VMPS将把端口和发起请求的MAC地址进行比较:不管VMPS上有没有配置fallback VLAN名,只要VMPS处于secure模式,那么它就将反馈 "port-shutdown"信息给客户机.有的时候我们也可能看到非法的VMPS客户机请求,如下两种: ! g' e9 S0 H' u A) A' U, A
◆当VMPS上未配置fallback VLAN名,并且数据库里没有相应的MAC地址到VLAN的映射信息.
5 G. Z+ y2 K5 g; D4 Q, Y◆当端口已经被指定了VLAN,并且VMPS不处于multiple模式,但是VMPS收到了第二个不同MAC地址的VMPS客户机请求信息( z) U' `3 |5 H
|
评分
-
查看全部评分
|