36-H3C EIA IP地址管理典型配置举例
本章节下载: 36-H3C EIA IP地址管理典型配置举例 (2.97 MB)
EIA IP地址管理
典型配置举例
资料版本:5W136-20260704
产品版本:EIA (E7202)
Copyright © 2026 新华三技术有限公司 版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
本文档中的信息可能变动,恕不另行通知。
目 录
IP地址是设备在网络中的地址,可以通过设定特定的IP地址段来识别和管理相应的哑终端设备。
EIA提供IP地址的同意管控能力,可对网络中的所有认证终端进行统一的IP地址管理,以此降低人工维护的成本、提升网络安全性,从而有效解决网络管理中的诸多问题,适用于教育、医疗、政务、企业等多种复杂网络环境。
本文截图仅为示例,不同版本页面显示或有差异,请以实际页面为准。
适用于需要对网络中所有IP地址进行统一管控的场景,例如:
· 校园IP分配:在校园网络中,大量终端(学生电脑、教室设备、实验室仪器)动态接入,IP需求波动大,需统一分配IP,以避免地址冲突,确保教学、办公网络稳定运行。
· 医院网络管理:医院内医疗设备(如CT机、监护仪)、办公终端、Wi-Fi访客等共存,需防止非法IP接入,保障医疗数据安全。
· 政府机构内网:不同部门(如财政、公安、民政)需严格管控IP分配,保证网络隔离,且所有IP变更需审批留痕,确保满足等保合规要求。
· 接入设备需要开启认证,此处不进行详述。
· 管理动态地址时,要求已完成DHCP Server的搭建,且DHCP服务器需安装DHCP Agent软件(该软件安装包存放在EIA组件安装包的tools路径下)。
· 管理静态地址时,要求认证终端已安装支持IP地址管理功能的iNode客户端。
· 客户端认证时需携带IP地址系统才可进行校验,因此iNode客户端需根据配置的地址类型勾选“上传IPv4地址”或“IPv6地址”。以IPv4地址为例说明配置步骤:
a. 登录iNode客户端,切换为802.1X连接。单击“更多”链接,选择“属性”,弹出属性配置弹框。
b. 在属性配置弹框中,切换至“网络”页签,勾选“上传IPv4地址”,配置完成后单击<确定>按钮即可。
图2-1 iNode客户端配置
图2-2 勾选选项
根据IP地址分配方式可以分为静态IP地址、动态IP地址,静态、动态的业务处理流程有所不同。
入网终端类型包括哑终端和PC终端,不同类型的终端设备分配和管理IP地址的方式基本相同。
静态地址由管理员手动配置,通常分配给需要固定IP的设备,如服务器、台式机等。
· EIA分配静态地址的典型配置案例请参见配置举例(哑终端+静态地址)和配置举例(PC终端+静态地址)。
· EIA支持手动分配静态IP和自动分配静态IP,两种分配方式的处理流程有所不同。
终端认证上线,EIA检查当前终端的IP地址,如果当前终端的IP地址合法,则允许接入网络;否则根据配置的IP地址管理策略决定终端使用非法IP地址接入的处理方式,可以修改终端的IP地址为合法IP地址,也可以禁止终端接入网络。
管理员手动分配IP后,终端认证上线的业务交互流程如下:
(1) 用户通过iNode客户端发起网络接入认证请求,EIA完成身份验证后返回认证成功响应。
(2) EIA获取上线终端的接入用户、MAC地址、IP地址等信息。
(3) EIA检查终端IP地址是否合法。
¡ 如果合法,则将IP地址、终端MAC和接入用户进行三者绑定,后续此用户在该终端登录,只能使用该IP。
¡ 如果不合法,则禁止接入网络。
图2-3 手动分配IP地址交互流程
(4) 用户通过iNode客户端发起网络接入认证请求,EIA完成身份验证后返回认证成功响应。
(5) EIA获取上线终端的接入用户、MAC地址、IP地址等信息
(6) EIA查询系统是否已为终端或者上线用户分配IP地址,并确认是否自动分配IP地址。
¡ 若管理员没有为终端和接入用户分配IP地址,但配置了自动分配,则EIA会从IP子网中按顺序分配一个空闲的IP地址,将IP地址和认证终端以及接入用户进行绑定,后续此用户在该终端登录,只能使用该IP。
¡ 若无需自动分配或分配失败,则认证失败。
图2-4 自动分配IP地址交互流程
动态地址通过DHCP自动分配给设备,适用于不需要固定IP的设备,如笔记本电脑。
· 当前暂不支持与IPv6的DHCP服务器联动,配置DHCP服务器后无法进行IPV6地址规划。
· 哑终端通常不具备自动获取动态IP地址的能力,分配动态地址的典型配置案例请参见配置举例(PC终端+动态地址)。
· 自动分配动态地址需在系统中配置DHCP服务器地址,且DHCP服务器需安装DHCP Agent软件。
(1) 终端向与DHCP服务器发起请求,尝试获取IP地址。
(2) DHCP服务器接收请求后,获取终端的MAC地址并检查该MAC地址是否存在绑定的IP信息。
¡ 若存在绑定信息,则DHCP服务器会将绑定的IP地址下发至终端。
¡ 若不存在绑定信息,则DHCP服务器会根据预设策略动态分配一个IP并下发至终端。
图2-5 终端获取IP地址交互流程
为使用户的哑终端(移动终端、打印机等)接入网络时更加便捷,系统提供了哑终端用户配置功能。
哑终端的开户流程:
(1) 在哑终端设备接入认证前,通过增加哑终端用户配置,可创建一部分预生成账号。
(2) 当哑终端接入时,会对其进行匹配认证,验证哑终端是否具有接入网络的权限。若匹配成功,则允许接入网络。
(3) 哑终端成功接入网络后,系统会自动将预生成账号转为正式账号,并与哑终端设备进行绑定,使用“MAC地址”作为哑终端的账号名称,使用“用户姓名前缀-MAC地址”作为哑终端用户的用户名。
EIA支持通过MAC地址对哑终端进行认证。由于不同哑终端上传的MAC地址格式各异,为确保认证的准确性,EIA采用以下认证机制:
(4) EIA接收到哑终端上传的账号名,将接收到的账号名与接入账号进行完全匹配认证。
¡ 若匹配成功,则允许接入并进行开户认证,将哑终端加入网络管理。
¡ 若未匹配成功,则进入下一步。
(5) 判断账号名是否可以转换为MAC地址格式(xx:xx:xx:xx:xx:xx)。
¡ 如果无法转换,拒绝接入。
¡ 如果可以转换,进入下一步。
(6) 对转换后的账号名进行完全匹配认证。
¡ 若匹配成功,则允许接入并进行开户认证。
¡ 若未匹配成功,则进入下一步。
(7) 根据哑终端用户配置的优先级,依次匹配对应的配置项。
¡ 若匹配成功,则允许接入并进行开户认证。
¡ 若未匹配成功,则拒绝接入。
其中匹配各配置项的流程为:
¡ 如果配置了基于MAC段的哑终端用户配置,则需要判断转换后的账号名是否在已配置的MAC地址范围内。若是,创建账号并进行认证;否则,进入下一步。
¡ 如果配置了基于IP段的哑终端用户配置,且哑终端携带了IP地址,则需要判断该IP是否在已配置的IP地址范围内。若是,创建账号并进行认证;否则,进入下一步。
图2-6 哑终端用户认证流程与机制
在网络管理中,PC终端和哑终端可以同时存在,以满足不同设备的需求。组网图以使用PC终端为示例,如图2-7所示。
本文档中使用的软件版本如下:
· EIA版本:EIA (E7202)
· iNode客户端版本:iNode PC 7.3 (E0632)
· 哑终端通常不具备自动获取动态IP地址的能力,大多情况下哑终端会使用静态IP地址。本文档仅说明“哑终端+静态地址”的配置案例。
· 静态IPv4、IPv6地址的配置基本相同,仅以静态IPv4地址为例进行说明,有配置差异处会进行标注说明。
· 本章节内容涉及多处参数配置,仅对IP地址管理相关的配置参数进行说明,其他详细说明可以参见产品在线联机帮助。
若需要对哑终端的静态地址进行分配管理,请按照以下步骤操作:
(1) 配置接入业务相关信息
(2) 配置IP地址管理的业务参数
(3) 配置子网分组及IP子网
EIA支持将系统中的业务数据(如接入服务、接入设备等)划分到不同的业务分组中。只有在操作员赋予相应权限后,用户才能对业务数据进行操作,从而实现分权管理。系统默认存在名为“未分组”的分组,不允许删除或修改。
在后续配置过程中,用户需要选择相应的业务分组进行分权管理,根据实际需要创建即可。
(1) 进入[自动化>网络准入>准入管理>参数管理]页面,在左侧栏目中找到“数据分权>业务分组”,如图3-1所示。
(2) 单击<增加>按钮,增加名称为“业务分组1”的业务分组,作为哑终端的业务分组。
图3-2 增加业务分组
图3-3 增加业务分组结果
(1) 进入[自动化>网络准入>准入管理>接入服务>接入策略]页面,在“接入策略”页签下,单击<增加>按钮增加接入策略。
(2) 配置参数信息:
¡ 接入策略名:输入名称“哑终端准入策略”
¡ 业务分组:选择“业务分组1”
¡ 其他参数不做要求,使用默认配置或按需配置即可。
(3) 配置完成后,单击<确定>按钮,接入策略增加成功。
图3-4 增加接入策略
(1) 进入[自动化>网络准入>准入管理>接入服务>接入服务]页面,单击<增加>按钮增加接入服务。
(2) 配置参数信息:
¡ 服务名:输入名称“哑终端准入服务”
¡ 业务分组:选择“业务分组1”
¡ 缺省接入策略:选择“哑终端准入策略”
¡ 其他参数不做要求,使用默认配置或按需配置即可。
(3) 配置完成后,单击<确定>按钮,接入服务增加成功。
图3-6 增加哑终端准入服务
(1) 进入[自动化>网络准入>准入管理>接入设备>接入设备>设备配置]页面,单击<增加>按钮增加接入设备。
(2) 配置参数信息:
¡ 业务分组:选择“业务分组1”。
¡ 共享密钥:系统与设备之间通信需要一个相同的密码,用于互相验证,即系统与设备通信使用的共享密钥。
¡ 其他参数不做要求,使用默认配置或按需配置即可。
(3) 单击<增加IPv4设备>按钮,在弹框中输入设备相关信息,单击<确定>按钮,返回到增加接入设备页面。
图3-8 增加接入设备
若增加IPv6设备,需提前在[自动化>网络准入>准入管理>参数管理>系统参数]下的“用户数据管理参数”中启用IPv6。
(4) 配置完成后,单击<确定>按钮,接入设备增加成功。
图3-9 增加接入设备结果
(1) 进入[自动化>网络准入>准入管理>接入用户>接入用户>用户分组]页面。
(2) 单击<增加>按钮,增加名称为“用户分组1”的用户分组。
图3-10 增加用户分组
(3) 增加完成后,在分组列表中找到“用户分组1”,单击列表操作列的
按钮,为该分组增加子分组。此处以“哑终端用户分组”为子分组名称。
图3-12 增加用户分组结果
增加用户分组的子分组为可选操作,可根据实际管理需求配置分组。
增加哑终端用户的方式有三种,基于MAC段、基于IP段、基于终端识别。
根据哑终端的开户匹配方式(IP或MAC),此处仅介绍基于MAC段的哑终端用户配置、基于IP段的哑终端用户配置,任选一种方式即可。
(1) 进入[自动化>网络准入>准入管理>接入用户>哑终端用户配置]页面。
(2) 单击<增加>按钮,在下拉菜单中选择“基于MAC段”,进入增加哑终端配置页面。
(3) 配置参数信息:
¡ 配置名称:输入配置名称,不能与其他哑终端用户配置重名,本例配置为“哑终端用户配置-MAC”
¡ 用户姓名前缀:在哑终端首次接入认证成功时,系统会为其自动开户,会将“用户姓名前缀-MAC地址”作为哑终端用户的用户姓名。本例配置为“MAC1”。
¡ 业务分组:选择之前创建的业务分组,本例选择“业务分组1”。
¡ 用户分组:选择之前创建的用户分组,本例选择“哑终端用户分组”。
¡ MAC地址段:配置允许自动开户或拒绝自动开户的MAC地址段,可以单个增加,也可以批量导入。
¡ 接入服务:选择之前创建的接入服务,本例选择“哑终端准入服务”。
(4) 配置完成后,单击<确定>按钮,基于MAC段的哑终端用户配置增加成功。
图3-13 增加基于MAC段的哑终端用户配置
(1) 进入[自动化>网络准入>准入管理>接入用户>哑终端用户配置]页面。
(2) 单击<增加>按钮,在下拉菜单中选择“基于IP段”,进入增加哑终端配置页面。
(3) 配置参数信息:
¡ 配置名称:输入配置名称,不能与其他哑终端用户配置重名,本例配置为“哑终端用户配置-IP”
¡ 用户姓名前缀:在哑终端首次接入认证成功时,系统会为其自动开户,会将“用户姓名前缀-MAC地址”作为哑终端用户的用户姓名。本例配置为“MAC2”。
¡ 业务分组:选择之前创建的业务分组,本例选择“业务分组1”。
¡ 用户分组:选择之前创建的用户分组,本例选择“哑终端用户分组”。
¡ IP地址段:配置允许自动开户或拒绝自动开户的IP地址段,可单个增加,也可批量导入。
¡ 接入服务:选择之前创建的接入服务,本例选择“哑终端准入服务”。
(4) 配置完成后,单击<确定>按钮,基于IP段的哑终端用户配置增加成功。
图3-14 增加基于IP段的哑终端用户配置
(1) 进入[自动化>网络准入>准入管理>IP地址管理>参数配置]页面,修改参数配置,如图3-15所示。
¡ IP地址上报:设为“启用”。
¡ 其余参数按需修改即可,本例使用默认配置,具体参数说明请参见表3-1。
(2) 设置完成后单击<确定>按钮保存配置。
图3-15 IP地址参数配置
表3-1 IP地址参数配置说明
|
参数 |
说明 |
|
IP地址上报 |
启用IP地址上报参数后,在接入设备和IP地址在线历史记录页面才会记录上报的终端信息 【说明】IP地址上报功能启用后,终端中的iNode客户端需勾选“上传IPv4地址”或“上传IPv6地址” 【注意】IP地址管理功能使用过程中,非必要情况下请勿禁用此开关, 否则将导致数据上报异常,数据记录不正确等问题 |
|
自动分配IP地址 |
禁用后,系统不会自动分配IP地址,且只有已分配的IP地址才允许认证 |
|
修改终端IP地址 |
· 若选择“允许”,终端上线后,iNode会通知系统修改终端的IP地址 · 若选择“禁止”,终端上线后,iNode则不会通知系统修改终端的IP地址 哑终端设备无需关注此参数 |
|
只校验IP子网内的IP地址 |
禁用后,系统将校验所有入网终端的IP地址;启用后,如果没有给接入用户或者终端MAC分配IP地址,且上线的IP地址不在系统配置的所有IP子网范围内,系统将不校验该IP地址 |
|
IP分配失败延迟下线时间 |
如果不配置,则不下线;如果配置为0则立即下线;如果配置为n(n>0),则n分钟后会自动下线 |
|
IP设置失败处理 |
配置给终端设置IP地址失败的处理方式,如果选择“继续认证”,则终端不会下线,如果选择“强制下线”,则会强制将终端踢下线 |
|
IP地址自动释放离线天数 |
IP地址离线时间超过配置的天数,系统将自动释放,0表示不释放 |
|
DHCP服务器 |
配置后,系统与DHCP服务器联动实现IP地址管理,此参数配置后立即生效,仅支持微软DHCP服务器,且DHCP服务器需要安装DHCP Agent软件 【注意】 · 当前暂不支持IPv6的DHCP服务器联动,配置DHCP服务器后无法进行IPv6地址规划。 · 若接入设备为哑终端,则不配置参数 |
|
同步用户分组作为子网分组 |
开启后将按用户分组结构同步子网分组,已有子网分组不受影响 |
|
IP地址使用人数量限制 |
限制单个IP的使用人数量 |
|
告警阈值 |
当阈值为0时,表示未开启超阈值告警功能;当IP地址段的分配率超过告警阈值时,系统将会发送告警,提示管理员释放无用IP地址或提高告警阈值 |
若配置的是IPv6地址,则还需要进行以下参数配置。
(3) 进入[自动化>网络准入>准入管理>参数管理]页面,在“接入认证>系统参数”下启用IPv6,如图3-16所示。设置完成后单击<确定>按钮保存配置。
(4) 切换至“系统诊断与维护>策略服务器参数配置”下,勾选“在IPv6网络启用策略服务器”如图3-17所示。设置完成后单击<确定>按钮保存配置。
(5) 单击<参数手工生效>按钮,使以上参数配置立即生效。
IP子网可以绑定DNS服务器,绑定后,在分配IP地址时会自动提供DNS信息。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>参数配置>DNS服务器配置]页面,单击<增加>按钮,进入增加DNS服务器页面。
(2) 配置DNS服务器的名称、地址,配置完成后,单击<确定>按钮即可。
图3-18 增加DNS服务器
(3) 可在列表中查看增加的DNS服务器信息。
图3-19 增加DNS服务器结果
子网分组用于对所有的IP子网进行分组管理,将增加的IP子网放到对应的子网分组下,即可查看子网下所有IP地址的状态。因此需要先增加子网分组,再增加IP子网。
子网分组支持单个增加和批量导入两种方式,此处以单个增加方式为例进行介绍。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>IP规划]页面,如图3-20所示。
(2) 在左侧子网分组下,单击<增加>按钮,在弹窗中配置子网分组的信息后,单击<确定>按钮即可。
图3-21 增加子网分组
(1) 选中子网分组(选中后有背景色),鼠标悬停在右侧的
图标之上会显示悬浮框,单击悬浮框中的<增加>按钮,增加子网分组的子分组。
图3-22 选中子网分组
(2) 输入子分组名称及描述,单击<确定>按钮,完成配置。
图3-23 增加子分组结果
一个子网确定一个IP地址池。
(1) 选中之前创建的子网分组,然后单击右侧子区域中的<增加>按钮,在下拉框中选择“IPv4规划”或“IPv6规划”,此处以“IPv4规划”为例。
(2) 配置参数信息,具体参数说明请参见表3-2。
图3-24 增加IP子网
表3-2 增加IP子网参数说明-哑终端
|
参数 |
说明 |
|
子网名称 |
必配,IP子网的名称 |
|
子网地址 |
必配,子网的起始地址,例如:10.110.10.0 |
|
掩码位数 |
必配,IP子网的掩码长度 |
|
默认网关 |
选配,IP子网的网关地址 |
|
IP地址范围 |
根据设置的子网地址自动提供IP地址范围 |
|
首选DNS服务器 |
选配,可绑定DNS服务器,系统会将首选DNS服务器下发到认证终端,作为认证终端的首选DNS服务器 【说明】: · 在配置IP子网时,可以为每个子网指定一个首选DNS服务器和一个备用DNS服务器,在系统下发IP地址给终端时,DNS服务器信息也会随之下发,确保终端能够快速获得域名解析服务 · 如果不需要服务器下发DNS,不配置即可 |
|
备用DNS服务器 |
选配,可绑定DNS服务器,系统会将备用DNS服务器下发到认证终端,作为认证终端的备用DNS服务器 【说明】: · 设置备用DNS服务器后,在首选DNS服务器不可用时,可自动切换到备用服务器,确保网络的稳定性和可用性 · 如果不需要服务器下发DNS,不配置即可 |
|
缺省子网 |
选配,设置该子网为缺省子网,若不能给终端分配到IP地址,则从缺省子网分配一个IP给终端 |
|
优先分配上线IP地址 |
选配,自动分配IP地址时,如果认证上线的IP地址在IP子网中且未分配,则直接分配上线的IP地址 |
|
基于MAC哑终端用户配置 |
选配,此处关联基于MAC哑终端用户配置,当子网下有哑终端需要认证时,系统会自动在关联的哑终端用户配置中添加哑终端的MAC地址 此处绑定后,在分配IP时,若入网类型为“哑终端”且填写了MAC地址,在分配成功后会自动将MAC地址添加到此处绑定的哑终端用户配置里,实现基于MAC的哑终端入网。 |
|
基于IP哑终端用户配置 |
选配,此处关联基于IP哑终端用户配置,当子网下有哑终端需要认证时,系统会自动在关联的哑终端用户配置中添加哑终端的IP地址 此处绑定后,在分配IP时,若入网类型为“哑终端”且未填写MAC地址,在分配成功后会自动将此IP添加到此处绑定的哑终端用户配置里,实现基于IP的哑终端入网 |
|
用户分组 |
将IP子网和用户分组进行关联,关联分组下的用户上线后,分配IP地址时将会从关联的子网下进行分配 |
|
保留的IP地址段 |
用于保留部分IP,保留的IP地址将不会分配给终端使用 【说明】起始IP地址和终止IP地址一样时表示单个地址,此IP地址无法分配,适用于一些特殊IP |
(3) 配置完成后,单击<确定>按钮,保存配置。
图3-25 增加IP子网结果
进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧结构树中选中子网(或者选中子网分组后,单击右侧列表中的子网名称),可以查看IP地址的使用情况,页面以图形化的方式展示子网内IP地址的分配情况、在线情况,如图3-26所示。
图3-26 IP地址使用情况
为终端分配IP地址有三种方式:手工分配IP、批量导入IP地址分配表、入网审批分配IP,任选一种方式即可。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧分组中选中子网,查看IP使用情况。
(2) 单击右侧区域中未分配的IP地址,在弹窗中配置IP对应的信息:
¡ 入网类型:本例中需选择“哑终端”。
¡ 设备类型:选择实际的设备类型,下拉选项包括服务器、哑终端、网络设备、安全设备、虚拟设备、其他。
¡ 其他参数自定义配置即可。
(3) 单击<确定>按钮后,即可完成IP的分配。
图3-27 IP分配
(4) 分配成功后,将鼠标悬停在已分配IP上,会显示IP使用浮窗。
图3-28 IP使用浮窗
系统支持通过文件批量导入IP地址分配表。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧选中一级子网分组,查看该分组下的IP子网信息。
图3-29 IP子网列表
(2) 单击右侧子区域的<导入IP地址分配表>按钮,弹出“导入IP地址分配表”弹框。
图3-30 导入IP地址分配表
(3) 单击“IP地址分配表导入模板”链接,下载导入模板。下载的压缩文件中包含csv和txt两种格式的导入模板。
(4) 导入模板配置完成后,在导入文件页面单击<选择文件>按钮,选择导入文件后,单击<下一步>按钮进入导入IP地址分配表页面。根据导入文件中的列信息设置对应导入列后,可单击<预览>按钮预览导入结果,确认各列参数均对应后单击<确定>按钮即可。
图3-31 导入文件
图3-32 预览
图3-33 查看导入的IP
用户填写设备入网申请后,经一级审批人审批通过、二级审批人审批通过并分配IP地址。
· 一级审批人为状态正常的接入用户。
· 二级审批人为具有维护权限的操作员。
入网审批分配IP的具体操作步骤如下:
(1) 用户填写入网申请。
a. 通过http://北向业务虚IP:30000/ssvui/selfservice/register/login.html进入网络准入系统的登录页面,使用已增加的接入用户登录,此处以“zhangsan”为例。
图3-34 入网申请登录页
b. 登录成功后,进入申请流程填写页面,填写设备入网申请流程:
- 申请类型:必填,选择“入网申请”
- IP类型:选填,根据实际需求选择“IPv4”、“IPv6”、“IPv4和IPv6”,本例选择“IPv4”。
- 入网类型:必填,支持选择PC终端、哑终端,本例选择“哑终端”。
- 设备类型:必填,根据实际需求选择设备类型即可。
- 设备位置:必填,填写设备位置
- 一级审批人:必填,后续审批此申请的用户。
- 说明:必填,说明申请用途。
c. 单击<确定>按钮提交申请,提交成功后等待审批即可。
图3-35 IP地址审批流程
图3-36 提交成功
(2) 一级审批人审批
a. 通过http://北向业务虚IP:9066/ssvui/login.html进入用户自助服务平台的登录页面,使用已步骤(1)指定的一级审批人登录,此处以“zmm1”为例。
图3-37 用户自助服务平台
b. 登录成功后,进入[IP地址审批>待审批]页面,可查看待审批的申请记录,支持单个审批和批量审批。此处以单个审批为例,单击审批按钮
,进入审批页面。
图3-38 IP地址申请
c. 填写下一步处理人(即二级审批人),输入审批意见,单击<通过>按钮即可。审批通过后,可在[IP地址审批>已审批]页面查看已审批的申请记录。
图3-39 一级审批
(3) 二级审批人审批
a. 通过http://北向业务虚IP:30000/uclogin/view/login.html进入EIA系统登录页面,使用指定的二级审批人admin用户登录。
b. 进入[自动化>网络准入>准入管理>IP地址管理>IP审批]页面,可以查看未处理的申请。
图3-40 IP地址审批
c. 单击操作列的审批按钮,进入审批页面。
图3-41 二级审批页面
d. 单击“新增IPv4地址”右侧的<选择>按钮,在弹出的选择IP页面中选择未分配的IP(先选中左侧的IP子网,然后在右侧IP地址区域选择未分配的IP)。
图3-42 选择分配IP
e. 输入审批意见后,单击<确定>按钮,完成审批。
图3-43 二级审批
f. 审批通过后,可在[自动化>网络准入>准入管理>IP地址管理>IP审批]页面查看“已通过”的申请记录。
至此,入网申请已审批完成,IP已分配完成。
在实际使用中,可在[自动化>网络准入>准入管理>IP地址管理>审批流程]页面设置审批超期参数;也可为指定用户分组设置默认的一级、二级审批人,该分组下的用户在申请入网时即可自动匹配一级、二级审批人。
哑终端上线后,会自动开户哑终端用户,且自动和哑终端用户绑定。
进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,选择子网后,在右侧的“IP分配”页签下查看IP分配情况,可以看到哑终端配置已分配IP地址。
图3-44 哑终端分配IP
· 客户端认证时,需要勾选上传IPv4地址。
· 哑终端认证时,需要设备支持MAC认证携带用户IP地址。
· 静态IPv4、IPv6地址的配置基本相同,仅以IPv4地址为例进行说明,有配置差异处会进行标注说明。
· 本章节内容涉及多处参数配置,仅对IP地址管理相关的配置参数进行说明,其他详细说明可以参见产品在线联机帮助。
若需要对PC终端的静态地址进行分配管理,请按照以下步骤操作:
(1) 配置接入业务相关信息
(2) 配置IP地址管理的业务参数
(3) 配置子网分组及IP子网
参考增加业务分组章节,增加一个名称为“业务分组2”的业务分组,作为PC终端的业务分组。
图4-1 增加业务分组结果
参考增加接入策略章节,增加一条名称为“PC准入策略”的接入策略,业务分组选择“业务分组2”。
图4-2 增加接入策略结果
参考增加接入服务章节,增加一个名称为“PC准入服务”的接入服务,业务分组选择“业务分组2”,缺省接入策略选择“PC准入策略”
图4-3 增加接入服务
参考增加接入设备章节,增加接入设备,业务分组选择“业务分组2”。
参考增加用户分组章节,增加一个名称为“PC终端用户分组”的用户分组。
支持单个增加接入用户,也支持批量导入接入用户,此处仅以单个增加接入用户“张三”为例进行介绍。
(1) 进入[自动化>网络准入>准入管理>接入用户>接入用户]页面,单击<增加>按钮,进入增加接入用户页面。
(2) 按需配置接入用户信息,配置完成后单击<确定>按钮,完成增加操作。
图4-4 接入用户
参考参数配置章节进行配置。
IP子网可以绑定DNS服务器,绑定后,分配IP的同时将DNS也一同分配。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>参数配置>DNS服务器配置]页面,单击<增加>按钮,进入增加DNS服务器页面。
(2) 配置DNS服务器的名称、地址,配置完成后,单击<确定>按钮即可。
图4-5 增加DNS服务器
(3) 可在列表中查看增加的DNS服务器信息。
图4-6 增加DNS服务器结果
参考增加子网分组章节,增加一个子网分组。
增加IP子网需先选中子网分组,才能增加IP子网。
(1) 选中子网分组,然后单击右侧子区域中的<增加>按钮,在下拉框中选择“IPv4规划”或“IPv6规划”,此处以“IPv4规划”为例。
(2) 输入子网名称、子网地址、掩码位数、业务分组等信息,具体参数说明请参见表4-1。
图4-7 增加IP子网
表4-1 增加IP子网参数说明(PC终端+静态地址)
|
参数 |
说明 |
|
子网名称 |
必配,IP子网的名称 |
|
子网地址 |
必配,子网的起始地址,例如:10.110.10.0 |
|
掩码位数 |
必配,IP子网的掩码长度 |
|
默认网关 |
选配,IP子网的网关地址 |
|
IP地址范围 |
根据设置的子网地址自动提供IP地址范围 |
|
首选DNS服务器 |
选配,可绑定DNS服务器,系统会将首选DNS服务器下发到认证终端,作为认证终端的首选DNS服务器 【说明】: · 在配置IP子网时,可以为每个子网指定一个首选DNS服务器和一个备用DNS服务器,在系统下发IP地址给终端时,DNS服务器信息也会随之下发,确保终端能够快速获得域名解析服务 · 如果不需要服务器下发DNS,不配置即可 |
|
备用DNS服务器 |
选配,可绑定DNS服务器,系统会将备用DNS服务器下发到认证终端,作为认证终端的备用DNS服务器 【说明】: · 设置备用DNS服务器后,在首选DNS服务器不可用时,可自动切换到备用服务器,确保网络的稳定性和可用性 · 如果不需要服务器下发DNS,不配置即可 |
|
缺省子网 |
选配,设置该子网为缺省子网,若不能给终端分配到IP地址,则从缺省子网分配一个IP给终端 |
|
优先分配上线IP地址 |
选配,自动分配IP地址时,如果认证上线的IP地址在IP子网中且未分配,则直接分配上线的IP地址 |
|
基于MAC哑终端用户配置 |
PC终端无需配置 |
|
基于IP哑终端用户配置 |
PC终端无需配置 |
|
用户分组 |
将IP子网和用户分组进行关联,关联分组下的用户上线后,分配IP地址时将会从关联的子网下进行分配 |
|
保留的IP地址段 |
用于保留部分IP,保留的IP地址将不会分配给终端使用。 【说明】起始IP地址和终止IP地址一样时表示单个地址,此IP地址无法分配,适用于一些特殊IP |
(3) 配置完成后,单击<确定>按钮,保存配置。
图4-8 增加IP子网结果
· 分配IP地址有三种方式:手工分配IP、批量导入IP地址分配表、入网审批分配,任选一种方式即可。
· 此处仅以手工分配方式为例进行介绍,其他分配方式请参见批量导入IP地址分配表、入网审批分配IP章节。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧结构树中选中子网,查看IP使用情况。
(2) 单击右侧区域中未分配的IP地址,在弹窗中配置IP对应的信息:
¡ 入网类型:本例中需选择“PC终端”。
¡ MAC地址:必填,MAC地址是网络上设备的唯一标识。
¡ 其他参数自定义配置即可。
(3) 单击<确定>按钮后,即可完成IP的分配。
图4-9 IP分配
(4) 分配成功后,将鼠标悬停在已分配IP上,会显示IP使用浮窗。
图4-10 IP使用浮窗
(1) iNode认证上线后,使用命令行工具(如Windows的ipconfig)查看PC终端当前的网络配置,确认PC终端已获得分配的IP地址。
(2) 在该终端上使用“zhangsan”用户登录EIA系统。进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,选择子网后,在右侧的“IP分配”页签下可以看到该IP地址状态为在线。
图4-11 IP地址使用统计
· 当前暂不支持与IPv6的DHCP服务器联动,本章节仅说明动态IPv4地址。
· 本章节内容涉及多处参数配置,仅对IP地址管理相关的配置参数进行说明,其他详细说明可以参见产品在线联机帮助。
若需要对PC终端的动态地址进行分配管理,请按照以下步骤操作:
(1) 配置接入业务相关信息
(2) 配置IP地址管理的业务参数
(3) 配置子网分组及IP子网
参考增加业务分组章节,增加一个名称为“业务分组2”的业务分组,作为PC终端的业务分组。
参考增加接入策略章节,增加一条名称为“PC准入策略”的接入策略,业务分组选择“业务分组2”。
参考增加接入服务章节,增加一个名称为“PC准入服务”的接入服务,业务分组选择“业务分组2”,缺省接入策略选择“PC准入策略”。
参考增加接入设备章节,增加接入设备。
参考增加用户分组章节,增加一个名称为“PC终端用户分组”的用户分组。
参考增加接入用户章节,增加接入用户。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>参数配置]页面,如图5-1所示。
(2) 修改参数配置:
¡ IP地址上报:设为“启用”。
¡ 自动分配IP地址:设备“启用”。
¡ DHCP服务器:填写安装DHCP Agent.软件的DHCP服务器地址。
¡ 其余参数按需修改即可,本例使用默认配置,具体参数说明请参见参数配置。
(3) 设置完成后单击<确定>按钮保存配置。
图5-1 IP地址参数配置
IP子网可以绑定DNS服务器,绑定后,分配IP的同时将DNS也一同分配。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>参数配置>DNS服务器配置]页面,单击<增加>按钮,进入增加DNS服务器页面。
(2) 配置DNS服务器的名称、地址,配置完成后,单击<确定>按钮即可。
图5-2 增加DNS服务器
(3) 可在列表中查看增加的DNS服务器信息。
图5-3 增加DNS服务器结果
参考增加子网分组章节,增加一个子网分组。
创建的子网会同步至DHCP服务器。
(1) 选中子网分组,然后单击右侧子区域中的<增加>按钮,在下拉框中选择“IPv4规划”。
(2) 配置参数信息,具体参数说明请参见表5-1。
图5-4 增加IP子网
表5-1 增加IP子网参数说明(PC终端+动态地址)
|
参数 |
说明 |
|
子网名称 |
必配,IP子网的名称 |
|
子网地址 |
必配,子网的起始地址,例如:10.110.10.0 |
|
掩码位数 |
必配,IP子网的掩码长度 |
|
默认网关 |
选配,IP子网的网关地址 |
|
IP地址范围 |
根据设置的子网地址自动提供IP地址范围。 |
|
首选DNS服务器 |
选配,可绑定DNS服务器,系统会将首选DNS服务器下发到认证终端,作为认证终端的首选DNS服务器 【说明】: · 在配置IP子网时,可以为每个子网指定一个首选DNS服务器和一个备用DNS服务器,在系统下发IP地址给终端时,DNS服务器信息也会随之下发,确保终端能够快速获得域名解析服务 · 如果不需要服务器下发DNS,不配置即可 |
|
备用DNS服务器 |
选配,可绑定DNS服务器,系统会将备用DNS服务器下发到认证终端,作为认证终端的备用DNS服务器 【说明】: · 设置备用DNS服务器后,在首选DNS服务器不可用时,可自动切换到备用服务器,确保网络的稳定性和可用性 · 如果不需要服务器下发DNS,不配置即可 |
|
缺省子网 |
选配,设置该子网为缺省子网,若不能给终端分配到IP地址,则从缺省子网分配一个IP给终端 |
|
优先分配上线IP地址 |
选配,自动分配IP地址时,如果认证上线的IP地址在IP子网中且未分配,则直接分配上线的IP地址 |
|
基于MAC哑终端用户配置 |
PC终端无需配置 |
|
基于IP哑终端用户配置 |
PC终端无需配置 |
|
用户分组 |
不可填写 |
|
保留的IP地址段 |
用于保留部分IP,保留的IP地址将不会分配给终端使用 【说明】起始IP地址和终止IP地址一样时表示单个地址,此IP地址无法分配,适用于一些特殊IP |
(3) 配置完成后,单击<确定>按钮,保存配置。
图5-5 增加IP子网结果
在页面手动分配IP地址后,分配信息会同步至DHCP服务器,在终端上线时,会自动从DHCP服务器获取IP地址。
· 分配IP地址有三种方式:手工分配IP、批量导入IP地址分配表、入网审批分配,任选一种方式即可。
· 此处仅以手工分配方式为例进行介绍,其他分配方式请参见批量导入IP地址分配表、入网审批分配IP章节。
(1) 进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧结构树中选中子网,查看IP使用情况。
(2) 单击右侧区域中未分配的IP地址,在弹窗中配置IP对应的信息:
¡ 入网类型:本例中需选择“PC终端”。
¡ MAC地址:必填,MAC地址是网络上设备的唯一标识。
¡ 其他参数自定义配置即可。
(3) 单击<确定>按钮后,即可完成IP的分配。
图5-6 IP分配
(4) 分配成功后,将鼠标悬停在已分配IP上,会显示IP使用浮窗。
图5-7 IP使用浮窗
(1) 登录DHCP服务器,查看作用域中的地址租用是否已同步IP和MAC信息。
图5-8 地址租用同步信息
(2) PC终端联网后,会获得动态分配的IP地址。通过命令行工具(如Windows的ipconfig)查看当前的网络配置,确认PC终端已经成功获取到DHCP服务器的动态分配IP地址。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!
