• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

H3C EIA典型配置举例-5W136

目录

36-H3C EIA IP地址管理典型配置举例

本章节下载 36-H3C EIA IP地址管理典型配置举例  (2.97 MB)

36-H3C EIA IP地址管理典型配置举例

EIA IP地址管理

典型配置举例

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

资料版本:5W136-20260704

产品版本:EIA (E7202)

 

Copyright © 2026 新华三技术有限公司 版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

除新华三技术有限公司的商标外,本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

本文档中的信息可能变动,恕不另行通知。


目  录

1 介绍

2 使用指南

2.1 应用场景

2.2 配置前提

2.3 业务处理机制

2.3.1 静态地址业务处理机制

2.3.2 动态地址业务处理机制

2.3.3 哑终端用户认证机制

2.4 组网需求

3 配置举例(哑终端+静态地址)

3.2 配置接入业务相关信息

3.2.1 增加业务分组

3.2.2 增加接入策略

3.2.3 增加接入服务

3.2.4 增加接入设备

3.2.5 增加用户分组

3.2.6 增加哑终端用户配置

3.3 配置IP地址管理的业务参数

3.3.1 参数配置

3.3.2 配置DNS服务器

3.4 配置子网分组及IP子

3.4.1 增加子网分组

3.4.2 增加IP子网

3.4.3 分配IP地址

3.5 配置验证

4 配置举例(PC终端+静态地址)

4.2 配置接入业务相关信息

4.2.1 增加业务分组

4.2.2 增加接入策略

4.2.3 增加接入服务

4.2.4 增加接入设备

4.2.5 增加用户分组

4.2.6 增加接入用户

4.3 配置IP地址管理的业务参数

4.3.1 参数配置

4.3.2 配置DNS服务器

4.4 配置子网分组及IP子网

4.4.1 增加子网分组

4.4.2 增加IP子网

4.4.3 分配IP地址

4.5 配置验证

5 配置举例(PC终端+动态地址)

5.2 配置接入业务相关信息

5.2.1 增加业务分组

5.2.2 增加接入策略

5.2.3 增加接入服务

5.2.4 增加接入设备

5.2.5 增加用户分组

5.2.6 增加接入用户

5.3 配置IP地址管理的业务参数

5.3.1 参数配置

5.3.2 配置DNS服务器

5.4 配置子网分组及IP子网

5.4.1 增加子网分组

5.4.2 增加IP子网

5.4.3 分配IP地址

5.5 配置验证


1 介绍

IP地址是设备在网络中的地址,可以通过设定特定的IP地址段来识别和管理相应的哑终端设备。

EIA提供IP地址的同意管控能力,可对网络中的所有认证终端进行统一的IP地址管理,以此降低人工维护的成本、提升网络安全性,从而有效解决网络管理中的诸多问题,适用于教育、医疗、政务、企业等多种复杂网络环境。

说明

本文截图仅为示例,不同版本页面显示或有差异,请以实际页面为准。

 

2 使用指南

2.1  应用场景

适用于需要对网络中所有IP地址进行统一管控的场景,例如:

·     校园IP分配:在校园网络中,大量终端(学生电脑、教室设备、实验室仪器)动态接入,IP需求波动大,需统一分配IP,以避免地址冲突,确保教学、办公网络稳定运行。

·     医院网络管理:医院内医疗设备(如CT机、监护仪)、办公终端、Wi-Fi访客等共存,需防止非法IP接入,保障医疗数据安全。

·     政府机构内网:不同部门(如财政、公安、民政)需严格管控IP分配,保证网络隔离,且所有IP变更需审批留痕,确保满足等保合规要求。

2.2  配置前提

·     接入设备需要开启认证,此处不进行详述。

·     管理动态地址时,要求已完成DHCP Server的搭建,且DHCP服务器需安装DHCP Agent软件(该软件安装包存放在EIA组件安装包的tools路径下)。

·     管理静态地址时,要求认证终端已安装支持IP地址管理功能的iNode客户端。

·     客户端认证时需携带IP地址系统才可进行校验,因此iNode客户端需根据配置的地址类型勾选“上传IPv4地址”或“IPv6地址”。以IPv4地址为例说明配置步骤:

a.     登录iNode客户端,切换为802.1X连接。单击“更多”链接,选择“属性”,弹出属性配置弹框。

b.     在属性配置弹框中,切换至“网络”页签,勾选“上传IPv4地址”,配置完成后单击<确定>按钮即可。

图2-1 iNode客户端配置

 

图2-2 勾选选项

 

2.3  业务处理机制

根据IP地址分配方式可以分为静态IP地址、动态IP地址,静态、动态的业务处理流程有所不同。

入网终端类型包括哑终端和PC终端,不同类型的终端设备分配和管理IP地址的方式基本相同。

2.3.1  静态地址业务处理机制

静态地址由管理员手动配置,通常分配给需要固定IP的设备,如服务器、台式机等。

说明

·     EIA分配静态地址的典型配置案例请参见配置举例(哑终端+静态地址)配置举例(PC终端+静态地址)

·     EIA支持手动分配静态IP和自动分配静态IP,两种分配方式的处理流程有所不同。

 

1. IPv4/IPv6地址业务处理机制

终端认证上线,EIA检查当前终端的IP地址,如果当前终端的IP地址合法,则允许接入网络;否则根据配置的IP地址管理策略决定终端使用非法IP地址接入的处理方式,可以修改终端的IP地址为合法IP地址,也可以禁止终端接入网络。

2. IPv4/IPv6地址业务处理流程

手动分配IP地址的业务处理流程

管理员手动分配IP后,终端认证上线的业务交互流程如下:

(1)     用户通过iNode客户端发起网络接入认证请求,EIA完成身份验证后返回认证成功响应。

(2)     EIA获取上线终端的接入用户、MAC地址、IP地址等信息。

(3)     EIA检查终端IP地址是否合法。

¡     如果合法,则将IP地址、终端MAC和接入用户进行三者绑定,后续此用户在该终端登录,只能使用该IP。

¡     如果不合法,则禁止接入网络。

图2-3 手动分配IP地址交互流程

 

自动分配IP地址的业务处理流程

(4)     用户通过iNode客户端发起网络接入认证请求,EIA完成身份验证后返回认证成功响应。

(5)     EIA获取上线终端的接入用户、MAC地址、IP地址等信息

(6)     EIA查询系统是否已为终端或者上线用户分配IP地址,并确认是否自动分配IP地址。

¡     若管理员没有为终端和接入用户分配IP地址,但配置了自动分配,则EIA会从IP子网中按顺序分配一个空闲的IP地址,将IP地址和认证终端以及接入用户进行绑定,后续此用户在该终端登录,只能使用该IP。

¡     若无需自动分配或分配失败,则认证失败。

图2-4 自动分配IP地址交互流程

 

2.3.2  动态地址业务处理机制

动态地址通过DHCP自动分配给设备,适用于不需要固定IP的设备,如笔记本电脑。

提示

·     当前暂不支持与IPv6的DHCP服务器联动,配置DHCP服务器后无法进行IPV6地址规划。

·     哑终端通常不具备自动获取动态IP地址的能力,分配动态地址的典型配置案例请参见配置举例(PC终端+动态地址)

·     自动分配动态地址需在系统中配置DHCP服务器地址,且DHCP服务器需安装DHCP Agent软件。

 

1. IPv4地址业务处理流程与机制

(1)     终端向与DHCP服务器发起请求,尝试获取IP地址。

(2)     DHCP服务器接收请求后,获取终端的MAC地址并检查该MAC地址是否存在绑定的IP信息。

¡     若存在绑定信息,则DHCP服务器会将绑定的IP地址下发至终端。

¡     若不存在绑定信息,则DHCP服务器会根据预设策略动态分配一个IP并下发至终端。

图2-5 终端获取IP地址交互流程

 

2.3.3  哑终端用户认证机制

为使用户的哑终端(移动终端、打印机等)接入网络时更加便捷,系统提供了哑终端用户配置功能。

哑终端的开户流程:

(1)     在哑终端设备接入认证前,通过增加哑终端用户配置,可创建一部分预生成账号。

(2)     当哑终端接入时,会对其进行匹配认证,验证哑终端是否具有接入网络的权限。若匹配成功,则允许接入网络。

(3)     哑终端成功接入网络后,系统会自动将预生成账号转为正式账号,并与哑终端设备进行绑定,使用“MAC地址”作为哑终端的账号名称,使用“用户姓名前缀-MAC地址”作为哑终端用户的用户名。

EIA支持通过MAC地址对哑终端进行认证。由于不同哑终端上传的MAC地址格式各异,为确保认证的准确性,EIA采用以下认证机制:

(4)     EIA接收到哑终端上传的账号名,将接收到的账号名与接入账号进行完全匹配认证。

¡     若匹配成功,则允许接入并进行开户认证,将哑终端加入网络管理。

¡     若未匹配成功,则进入下一步。

(5)     判断账号名是否可以转换为MAC地址格式(xx:xx:xx:xx:xx:xx)。

¡     如果无法转换,拒绝接入。

¡     如果可以转换,进入下一步。

(6)     对转换后的账号名进行完全匹配认证。

¡     若匹配成功,则允许接入并进行开户认证。

¡     若未匹配成功,则进入下一步。

(7)     根据哑终端用户配置的优先级,依次匹配对应的配置项。

¡     若匹配成功,则允许接入并进行开户认证。

¡     若未匹配成功,则拒绝接入。

其中匹配各配置项的流程为:

¡     如果配置了基于MAC段的哑终端用户配置,则需要判断转换后的账号名是否在已配置的MAC地址范围内。若是,创建账号并进行认证;否则,进入下一步。

¡     如果配置了基于IP段的哑终端用户配置,且哑终端携带了IP地址,则需要判断该IP是否在已配置的IP地址范围内。若是,创建账号并进行认证;否则,进入下一步。

图2-6 哑终端用户认证流程与机制

 

2.4  组网需求

在网络管理中,PC终端和哑终端可以同时存在,以满足不同设备的需求。组网图以使用PC终端为示例,如图2-7所示。

图2-7 组网图

 

说明

本文档中使用的软件版本如下:

·     EIA版本:EIA (E7202)

·     iNode客户端版本:iNode PC 7.3 (E0632)

 

3 配置举例(哑终端+静态地址)

说明

·     哑终端通常不具备自动获取动态IP地址的能力,大多情况下哑终端会使用静态IP地址。本文档仅说明“哑终端+静态地址”的配置案例。

·     静态IPv4、IPv6地址的配置基本相同,仅以静态IPv4地址为例进行说明,有配置差异处会进行标注说明。

·     本章节内容涉及多处参数配置,仅对IP地址管理相关的配置参数进行说明,其他详细说明可以参见产品在线联机帮助。

 

若需要对哑终端的静态地址进行分配管理,请按照以下步骤操作:

(1)     配置接入业务相关信息

(2)     配置IP地址管理的业务参数

(3)     配置子网分组及IP子网

3.2  配置接入业务相关信息

3.2.1  增加业务分组

EIA支持将系统中的业务数据(如接入服务、接入设备等)划分到不同的业务分组中。只有在操作员赋予相应权限后,用户才能对业务数据进行操作,从而实现分权管理。系统默认存在名为“未分组”的分组,不允许删除或修改。

在后续配置过程中,用户需要选择相应的业务分组进行分权管理,根据实际需要创建即可。

(1)     进入[自动化>网络准入>准入管理>参数管理]页面,在左侧栏目中找到“数据分权>业务分组”,如图3-1所示。

图3-1 业务分组

 

(2)     单击<增加>按钮,增加名称为“业务分组1”的业务分组,作为哑终端的业务分组。

图3-2 增加业务分组

 

图3-3 增加业务分组结果

 

3.2.2  增加接入策略

(1)     进入[自动化>网络准入>准入管理>接入服务>接入策略]页面,在“接入策略”页签下,单击<增加>按钮增加接入策略。

(2)     配置参数信息:

¡     接入策略名:输入名称“哑终端准入策略”

¡     业务分组:选择“业务分组1”

¡     其他参数不做要求,使用默认配置或按需配置即可。

(3)     配置完成后,单击<确定>按钮,接入策略增加成功。

图3-4 增加接入策略

 

图3-5 增加接入策略结果

 

3.2.3  增加接入服务

(1)     进入[自动化>网络准入>准入管理>接入服务>接入服务]页面,单击<增加>按钮增加接入服务。

(2)     配置参数信息:

¡     服务名:输入名称“哑终端准入服务”

¡     业务分组:选择“业务分组1”

¡     缺省接入策略:选择“哑终端准入策略”

¡     其他参数不做要求,使用默认配置或按需配置即可。

(3)     配置完成后,单击<确定>按钮,接入服务增加成功。

图3-6 增加哑终端准入服务

 

图3-7 增加接入服务结果

 

3.2.4  增加接入设备

(1)     进入[自动化>网络准入>准入管理>接入设备>接入设备>设备配置]页面,单击<增加>按钮增加接入设备。

(2)     配置参数信息:

¡     业务分组:选择“业务分组1”。

¡     共享密钥:系统与设备之间通信需要一个相同的密码,用于互相验证,即系统与设备通信使用的共享密钥。

¡     其他参数不做要求,使用默认配置或按需配置即可。

(3)     单击<增加IPv4设备>按钮,在弹框中输入设备相关信息,单击<确定>按钮,返回到增加接入设备页面。

图3-8 增加接入设备

 

说明

若增加IPv6设备,需提前在[自动化>网络准入>准入管理>参数管理>系统参数]下的“用户数据管理参数”中启用IPv6。

 

(4)     配置完成后,单击<确定>按钮,接入设备增加成功。

图3-9 增加接入设备结果

 

3.2.5  增加用户分组

(1)     进入[自动化>网络准入>准入管理>接入用户>接入用户>用户分组]页面。

(2)     单击<增加>按钮,增加名称为“用户分组1”的用户分组。

图3-10 增加用户分组

 

(3)     增加完成后,在分组列表中找到“用户分组1”,单击列表操作列的按钮,为该分组增加子分组。此处以“哑终端用户分组”为子分组名称。

图3-11 增加子分组1

 

图3-12 增加用户分组结果

 

说明

增加用户分组的子分组为可选操作,可根据实际管理需求配置分组。

 

3.2.6  增加哑终端用户配置

增加哑终端用户的方式有三种,基于MAC段、基于IP段、基于终端识别。

根据哑终端的开户匹配方式(IP或MAC),此处仅介绍基于MAC段的哑终端用户配置、基于IP段的哑终端用户配置,任选一种方式即可。

1. 增加基于MAC段的哑终端用户配置

(1)     进入[自动化>网络准入>准入管理>接入用户>哑终端用户配置]页面。

(2)     单击<增加>按钮,在下拉菜单中选择“基于MAC段”,进入增加哑终端配置页面。

(3)     配置参数信息:

¡     配置名称:输入配置名称,不能与其他哑终端用户配置重名,本例配置为“哑终端用户配置-MAC”

¡     用户姓名前缀:在哑终端首次接入认证成功时,系统会为其自动开户,会将“用户姓名前缀-MAC地址”作为哑终端用户的用户姓名。本例配置为“MAC1”。

¡     业务分组:选择之前创建的业务分组,本例选择“业务分组1”。

¡     用户分组:选择之前创建的用户分组,本例选择“哑终端用户分组”。

¡     MAC地址段:配置允许自动开户或拒绝自动开户的MAC地址段,可以单个增加,也可以批量导入。

¡     接入服务:选择之前创建的接入服务,本例选择“哑终端准入服务”。

(4)     配置完成后,单击<确定>按钮,基于MAC段的哑终端用户配置增加成功。

图3-13 增加基于MAC段的哑终端用户配置

 

2. 增加基于IP段的哑终端用户配置

(1)     进入[自动化>网络准入>准入管理>接入用户>哑终端用户配置]页面。

(2)     单击<增加>按钮,在下拉菜单中选择“基于IP段”,进入增加哑终端配置页面。

(3)     配置参数信息:

¡     配置名称:输入配置名称,不能与其他哑终端用户配置重名,本例配置为“哑终端用户配置-IP”

¡     用户姓名前缀:在哑终端首次接入认证成功时,系统会为其自动开户,会将“用户姓名前缀-MAC地址”作为哑终端用户的用户姓名。本例配置为“MAC2”。

¡     业务分组:选择之前创建的业务分组,本例选择“业务分组1”。

¡     用户分组:选择之前创建的用户分组,本例选择“哑终端用户分组”。

¡     IP地址段:配置允许自动开户或拒绝自动开户的IP地址段,可单个增加,也可批量导入。

¡     接入服务:选择之前创建的接入服务,本例选择“哑终端准入服务”。

(4)     配置完成后,单击<确定>按钮,基于IP段的哑终端用户配置增加成功。

图3-14 增加基于IP段的哑终端用户配置

 

3.3  配置IP地址管理的业务参数

3.3.1  参数配置

(1)     进入[自动化>网络准入>准入管理>IP地址管理>参数配置]页面,修改参数配置,如图3-15所示。

¡     IP地址上报:设为“启用”。

¡     其余参数按需修改即可,本例使用默认配置,具体参数说明请参见表3-1

(2)     设置完成后单击<确定>按钮保存配置。

图3-15 IP地址参数配置

 

表3-1 IP地址参数配置说明

参数

说明

IP地址上报

启用IP地址上报参数后,在接入设备和IP地址在线历史记录页面才会记录上报的终端信息

【说明】IP地址上报功能启用后,终端中的iNode客户端需勾选“上传IPv4地址”或“上传IPv6地址”

【注意】IP地址管理功能使用过程中,非必要情况下请勿禁用此开关, 否则将导致数据上报异常,数据记录不正确等问题

自动分配IP地址

禁用后,系统不会自动分配IP地址,且只有已分配的IP地址才允许认证

修改终端IP地址

·     若选择“允许”,终端上线后,iNode会通知系统修改终端的IP地址

·     若选择“禁止”,终端上线后,iNode则不会通知系统修改终端的IP地址

哑终端设备无需关注此参数

只校验IP子网内的IP地址

禁用后,系统将校验所有入网终端的IP地址;启用后,如果没有给接入用户或者终端MAC分配IP地址,且上线的IP地址不在系统配置的所有IP子网范围内,系统将不校验该IP地址

IP分配失败延迟下线时间

如果不配置,则不下线;如果配置为0则立即下线;如果配置为n(n>0),则n分钟后会自动下线

IP设置失败处理

配置给终端设置IP地址失败的处理方式,如果选择“继续认证”,则终端不会下线,如果选择“强制下线”,则会强制将终端踢下线

IP地址自动释放离线天数

IP地址离线时间超过配置的天数,系统将自动释放,0表示不释放

DHCP服务器

配置后,系统与DHCP服务器联动实现IP地址管理,此参数配置后立即生效,仅支持微软DHCP服务器,且DHCP服务器需要安装DHCP Agent软件

【注意】

·     当前暂不支持IPv6的DHCP服务器联动,配置DHCP服务器后无法进行IPv6地址规划。

·     若接入设备为哑终端,则不配置参数

同步用户分组作为子网分组

开启后将按用户分组结构同步子网分组,已有子网分组不受影响

IP地址使用人数量限制

限制单个IP的使用人数量

告警阈值

当阈值为0时,表示未开启超阈值告警功能;当IP地址段的分配率超过告警阈值时,系统将会发送告警,提示管理员释放无用IP地址或提高告警阈值

 

提示

若配置的是IPv6地址,则还需要进行以下参数配置。

 

(3)     进入[自动化>网络准入>准入管理>参数管理]页面,在“接入认证>系统参数”下启用IPv6,如图3-16所示。设置完成后单击<确定>按钮保存配置。

图3-16 系统参数配置

 

(4)     切换至“系统诊断与维护>策略服务器参数配置”下,勾选“在IPv6网络启用策略服务器”如图3-17所示。设置完成后单击<确定>按钮保存配置。

图3-17 策略服务器参数配置

 

(5)     单击<参数手工生效>按钮,使以上参数配置立即生效。

3.3.2  配置DNS服务器

IP子网可以绑定DNS服务器,绑定后,在分配IP地址时会自动提供DNS信息。

(1)     进入[自动化>网络准入>准入管理>IP地址管理>参数配置>DNS服务器配置]页面,单击<增加>按钮,进入增加DNS服务器页面。

(2)     配置DNS服务器的名称、地址,配置完成后,单击<确定>按钮即可。

图3-18 增加DNS服务器

 

(3)     可在列表中查看增加的DNS服务器信息。

图3-19 增加DNS服务器结果

 

3.4  配置子网分组及IP子网

3.4.1  增加子网分组

子网分组用于对所有的IP子网进行分组管理,将增加的IP子网放到对应的子网分组下,即可查看子网下所有IP地址的状态。因此需要先增加子网分组,再增加IP子网。

子网分组支持单个增加和批量导入两种方式,此处以单个增加方式为例进行介绍。

1. 增加子网分组

(1)     进入[自动化>网络准入>准入管理>IP地址管理>IP规划]页面,如图3-20所示。

图3-20 子网分组

 

(2)     在左侧子网分组下,单击<增加>按钮,在弹窗中配置子网分组的信息后,单击<确定>按钮即可。

图3-21 增加子网分组

 

2. 增加子分组(可选)

(1)     选中子网分组(选中后有背景色),鼠标悬停在右侧的图标之上会显示悬浮框,单击悬浮框中的<增加>按钮,增加子网分组的子分组。

图3-22 选中子网分组

 

(2)     输入子分组名称及描述,单击<确定>按钮,完成配置。

图3-23 增加子分组结果

 

3.4.2  增加IP子网

一个子网确定一个IP地址池。

(1)     选中之前创建的子网分组,然后单击右侧子区域中的<增加>按钮,在下拉框中选择“IPv4规划”或“IPv6规划”,此处以“IPv4规划”为例。

(2)     配置参数信息,具体参数说明请参见表3-2

图3-24 增加IP子网

 

表3-2 增加IP子网参数说明-哑终端

参数

说明

子网名称

必配,IP子网的名称

子网地址

必配,子网的起始地址,例如:10.110.10.0

掩码位数

必配,IP子网的掩码长度

默认网关

选配,IP子网的网关地址

IP地址范围

根据设置的子网地址自动提供IP地址范围

首选DNS服务器

选配,可绑定DNS服务器,系统会将首选DNS服务器下发到认证终端,作为认证终端的首选DNS服务器

【说明】:

·     在配置IP子网时,可以为每个子网指定一个首选DNS服务器和一个备用DNS服务器,在系统下发IP地址给终端时,DNS服务器信息也会随之下发,确保终端能够快速获得域名解析服务

·     如果不需要服务器下发DNS,不配置即可

备用DNS服务器

选配,可绑定DNS服务器,系统会将备用DNS服务器下发到认证终端,作为认证终端的备用DNS服务器

【说明】:

·     设置备用DNS服务器后,在首选DNS服务器不可用时,可自动切换到备用服务器,确保网络的稳定性和可用性

·     如果不需要服务器下发DNS,不配置即可

缺省子网

选配,设置该子网为缺省子网,若不能给终端分配到IP地址,则从缺省子网分配一个IP给终端

优先分配上线IP地址

选配,自动分配IP地址时,如果认证上线的IP地址在IP子网中且未分配,则直接分配上线的IP地址

基于MAC哑终端用户配置

选配,此处关联基于MAC哑终端用户配置,当子网下有哑终端需要认证时,系统会自动在关联的哑终端用户配置中添加哑终端的MAC地址

此处绑定后,在分配IP时,若入网类型为“哑终端”且填写了MAC地址,在分配成功后会自动将MAC地址添加到此处绑定的哑终端用户配置里,实现基于MAC的哑终端入网。

基于IP哑终端用户配置

选配,此处关联基于IP哑终端用户配置,当子网下有哑终端需要认证时,系统会自动在关联的哑终端用户配置中添加哑终端的IP地址

此处绑定后,在分配IP时,若入网类型为“哑终端”且未填写MAC地址,在分配成功后会自动将此IP添加到此处绑定的哑终端用户配置里,实现基于IP的哑终端入网

用户分组

将IP子网和用户分组进行关联,关联分组下的用户上线后,分配IP地址时将会从关联的子网下进行分配

保留的IP地址段

用于保留部分IP,保留的IP地址将不会分配给终端使用

【说明】起始IP地址和终止IP地址一样时表示单个地址,此IP地址无法分配,适用于一些特殊IP

 

(3)     配置完成后,单击<确定>按钮,保存配置。

图3-25 增加IP子网结果

 

3.4.3  分配IP地址

进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧结构树中选中子网(或者选中子网分组后,单击右侧列表中的子网名称),可以查看IP地址的使用情况,页面以图形化的方式展示子网内IP地址的分配情况、在线情况,如图3-26所示。

图3-26 IP地址使用情况

 

说明

为终端分配IP地址有三种方式:手工分配IP批量导入IP地址分配表入网审批分配IP,任选一种方式即可。

 

2. 手工分配IP

(1)     进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧分组中选中子网,查看IP使用情况。

(2)     单击右侧区域中未分配的IP地址,在弹窗中配置IP对应的信息:

¡     入网类型:本例中需选择“哑终端”。

¡     设备类型:选择实际的设备类型,下拉选项包括服务器、哑终端、网络设备、安全设备、虚拟设备、其他。

¡     其他参数自定义配置即可。

(3)     单击<确定>按钮后,即可完成IP的分配。

图3-27 IP分配

 

(4)     分配成功后,将鼠标悬停在已分配IP上,会显示IP使用浮窗。

图3-28 IP使用浮窗

 

3. 批量导入IP地址分配表

系统支持通过文件批量导入IP地址分配表。

(1)     进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧选中一级子网分组,查看该分组下的IP子网信息。

图3-29 IP子网列表

 

(2)     单击右侧子区域的<导入IP地址分配表>按钮,弹出“导入IP地址分配表”弹框。

图3-30 导入IP地址分配表

 

(3)     单击“IP地址分配表导入模板”链接,下载导入模板。下载的压缩文件中包含csv和txt两种格式的导入模板。

(4)     导入模板配置完成后,在导入文件页面单击<选择文件>按钮,选择导入文件后,单击<下一步>按钮进入导入IP地址分配表页面。根据导入文件中的列信息设置对应导入列后,可单击<预览>按钮预览导入结果,确认各列参数均对应后单击<确定>按钮即可。

图3-31 导入文件

 

图3-32 预览

 

图3-33 查看导入的IP

 

4. 入网审批分配IP

用户填写设备入网申请后,经一级审批人审批通过、二级审批人审批通过并分配IP地址。

·     一级审批人为状态正常的接入用户。

·     二级审批人为具有维护权限的操作员。

入网审批分配IP的具体操作步骤如下:

(1)     用户填写入网申请。

a.     通过http://北向业务虚IP:30000/ssvui/selfservice/register/login.html进入网络准入系统的登录页面,使用已增加的接入用户登录,此处以“zhangsan”为例。

图3-34 入网申请登录页

 

b.     登录成功后,进入申请流程填写页面,填写设备入网申请流程:

-     申请类型:必填,选择“入网申请”

-     IP类型:选填,根据实际需求选择“IPv4”、“IPv6”、“IPv4和IPv6”,本例选择“IPv4”。

-     入网类型:必填,支持选择PC终端、哑终端,本例选择“哑终端”。

-     设备类型:必填,根据实际需求选择设备类型即可。

-     设备位置:必填,填写设备位置

-     一级审批人:必填,后续审批此申请的用户。

-     说明:必填,说明申请用途。

c.     单击<确定>按钮提交申请,提交成功后等待审批即可。

图3-35 IP地址审批流程

 

图3-36 提交成功

 

(2)     一级审批人审批

a.     通过http://北向业务虚IP:9066/ssvui/login.html进入用户自助服务平台的登录页面,使用已步骤(1)指定的一级审批人登录,此处以“zmm1”为例。

图3-37 用户自助服务平台

 

b.     登录成功后,进入[IP地址审批>待审批]页面,可查看待审批的申请记录,支持单个审批和批量审批。此处以单个审批为例,单击审批按钮,进入审批页面。

图3-38 IP地址申请

 

c.     填写下一步处理人(即二级审批人),输入审批意见,单击<通过>按钮即可。审批通过后,可在[IP地址审批>已审批]页面查看已审批的申请记录。

图3-39 一级审批

 

(3)     二级审批人审批

a.     通过http://北向业务虚IP:30000/uclogin/view/login.html进入EIA系统登录页面,使用指定的二级审批人admin用户登录。

b.     进入[自动化>网络准入>准入管理>IP地址管理>IP审批]页面,可以查看未处理的申请。

图3-40 IP地址审批

 

c.     单击操作列的审批按钮,进入审批页面。

图3-41 二级审批页面

 

d.     单击“新增IPv4地址”右侧的<选择>按钮,在弹出的选择IP页面中选择未分配的IP(先选中左侧的IP子网,然后在右侧IP地址区域选择未分配的IP)。

图3-42 选择分配IP

 

e.     输入审批意见后,单击<确定>按钮,完成审批。

图3-43 二级审批

 

f.     审批通过后,可在[自动化>网络准入>准入管理>IP地址管理>IP审批]页面查看“已通过”的申请记录。

至此,入网申请已审批完成,IP已分配完成。

说明

在实际使用中,可在[自动化>网络准入>准入管理>IP地址管理>审批流程]页面设置审批超期参数;也可为指定用户分组设置默认的一级、二级审批人,该分组下的用户在申请入网时即可自动匹配一级、二级审批人。

 

3.5  配置验证

哑终端上线后,会自动开户哑终端用户,且自动和哑终端用户绑定。

进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,选择子网后,在右侧的“IP分配”页签下查看IP分配情况,可以看到哑终端配置已分配IP地址。

图3-44 哑终端分配IP

 

说明

·     客户端认证时,需要勾选上传IPv4地址。

·     哑终端认证时,需要设备支持MAC认证携带用户IP地址。

 

4 配置举例(PC终端+静态地址)

说明

·     静态IPv4、IPv6地址的配置基本相同,仅以IPv4地址为例进行说明,有配置差异处会进行标注说明。

·     本章节内容涉及多处参数配置,仅对IP地址管理相关的配置参数进行说明,其他详细说明可以参见产品在线联机帮助。

 

若需要对PC终端的静态地址进行分配管理,请按照以下步骤操作:

(1)     配置接入业务相关信息

(2)     配置IP地址管理的业务参数

(3)     配置子网分组及IP子网

4.2  配置接入业务相关信息

4.2.1  增加业务分组

参考增加业务分组章节,增加一个名称为“业务分组2”的业务分组,作为PC终端的业务分组。

图4-1 增加业务分组结果

 

4.2.2  增加接入策略

参考增加接入策略章节,增加一条名称为“PC准入策略”的接入策略,业务分组选择“业务分组2”。

图4-2 增加接入策略结果

 

4.2.3  增加接入服务

参考增加接入服务章节,增加一个名称为“PC准入服务”的接入服务,业务分组选择“业务分组2”,缺省接入策略选择“PC准入策略”

图4-3 增加接入服务

 

4.2.4  增加接入设备

参考增加接入设备章节,增加接入设备,业务分组选择“业务分组2”。

4.2.5  增加用户分组

参考增加用户分组章节,增加一个名称为“PC终端用户分组”的用户分组。

4.2.6  增加接入用户

说明

支持单个增加接入用户,也支持批量导入接入用户,此处仅以单个增加接入用户“张三”为例进行介绍。

 

(1)     进入[自动化>网络准入>准入管理>接入用户>接入用户]页面,单击<增加>按钮,进入增加接入用户页面。

(2)     按需配置接入用户信息,配置完成后单击<确定>按钮,完成增加操作。

图4-4 接入用户

 

4.3  配置IP地址管理的业务参数

4.3.1  参数配置

参考参数配置章节进行配置。

4.3.2  配置DNS服务器

IP子网可以绑定DNS服务器,绑定后,分配IP的同时将DNS也一同分配。

(1)     进入[自动化>网络准入>准入管理>IP地址管理>参数配置>DNS服务器配置]页面,单击<增加>按钮,进入增加DNS服务器页面。

(2)     配置DNS服务器的名称、地址,配置完成后,单击<确定>按钮即可。

图4-5 增加DNS服务器

 

(3)     可在列表中查看增加的DNS服务器信息。

图4-6 增加DNS服务器结果

 

4.4  配置子网分组及IP子网

4.4.1  增加子网分组

参考增加子网分组章节,增加一个子网分组。

4.4.2  增加IP子网

增加IP子网需先选中子网分组,才能增加IP子网。

(1)     选中子网分组,然后单击右侧子区域中的<增加>按钮,在下拉框中选择“IPv4规划”或“IPv6规划”,此处以“IPv4规划”为例。

(2)     输入子网名称、子网地址、掩码位数、业务分组等信息,具体参数说明请参见表4-1

图4-7 增加IP子网

 

表4-1 增加IP子网参数说明(PC终端+静态地址)

参数

说明

子网名称

必配,IP子网的名称

子网地址

必配,子网的起始地址,例如:10.110.10.0

掩码位数

必配,IP子网的掩码长度

默认网关

选配,IP子网的网关地址

IP地址范围

根据设置的子网地址自动提供IP地址范围

首选DNS服务器

选配,可绑定DNS服务器,系统会将首选DNS服务器下发到认证终端,作为认证终端的首选DNS服务器

【说明】:

·     在配置IP子网时,可以为每个子网指定一个首选DNS服务器和一个备用DNS服务器,在系统下发IP地址给终端时,DNS服务器信息也会随之下发,确保终端能够快速获得域名解析服务

·     如果不需要服务器下发DNS,不配置即可

备用DNS服务器

选配,可绑定DNS服务器,系统会将备用DNS服务器下发到认证终端,作为认证终端的备用DNS服务器

【说明】:

·     设置备用DNS服务器后,在首选DNS服务器不可用时,可自动切换到备用服务器,确保网络的稳定性和可用性

·     如果不需要服务器下发DNS,不配置即可

缺省子网

选配,设置该子网为缺省子网,若不能给终端分配到IP地址,则从缺省子网分配一个IP给终端

优先分配上线IP地址

选配,自动分配IP地址时,如果认证上线的IP地址在IP子网中且未分配,则直接分配上线的IP地址

基于MAC哑终端用户配置

PC终端无需配置

基于IP哑终端用户配置

PC终端无需配置

用户分组

将IP子网和用户分组进行关联,关联分组下的用户上线后,分配IP地址时将会从关联的子网下进行分配

保留的IP地址段

用于保留部分IP,保留的IP地址将不会分配给终端使用。

【说明】起始IP地址和终止IP地址一样时表示单个地址,此IP地址无法分配,适用于一些特殊IP

 

(3)     配置完成后,单击<确定>按钮,保存配置。

图4-8 增加IP子网结果

 

4.4.3  分配IP地址

说明

·     分配IP地址有三种方式:手工分配IP、批量导入IP地址分配表、入网审批分配,任选一种方式即可。

·     此处仅以手工分配方式为例进行介绍,其他分配方式请参见批量导入IP地址分配表入网审批分配IP章节。

 

(1)     进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧结构树中选中子网,查看IP使用情况。

(2)     单击右侧区域中未分配的IP地址,在弹窗中配置IP对应的信息:

¡     入网类型:本例中需选择“PC终端”。

¡     MAC地址:必填,MAC地址是网络上设备的唯一标识。

¡     其他参数自定义配置即可。

(3)     单击<确定>按钮后,即可完成IP的分配。

图4-9 IP分配

 

(4)     分配成功后,将鼠标悬停在已分配IP上,会显示IP使用浮窗。

图4-10 IP使用浮窗

 

4.5  配置验证

(1)     iNode认证上线后,使用命令行工具(如Windows的ipconfig)查看PC终端当前的网络配置,确认PC终端已获得分配的IP地址。

(2)     在该终端上使用“zhangsan”用户登录EIA系统。进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,选择子网后,在右侧的“IP分配”页签下可以看到该IP地址状态为在线。

图4-11 IP地址使用统计

 

5 配置举例(PC终端+动态地址)

说明

·     当前暂不支持与IPv6的DHCP服务器联动,本章节仅说明动态IPv4地址。

·     本章节内容涉及多处参数配置,仅对IP地址管理相关的配置参数进行说明,其他详细说明可以参见产品在线联机帮助。

 

若需要对PC终端的动态地址进行分配管理,请按照以下步骤操作:

(1)     配置接入业务相关信息

(2)     配置IP地址管理的业务参数

(3)     配置子网分组及IP子网

5.2  配置接入业务相关信息

5.2.1  增加业务分组

参考增加业务分组章节,增加一个名称为“业务分组2”的业务分组,作为PC终端的业务分组。

5.2.2  增加接入策略

参考增加接入策略章节,增加一条名称为“PC准入策略”的接入策略,业务分组选择“业务分组2”。

5.2.3  增加接入服务

参考增加接入服务章节,增加一个名称为“PC准入服务”的接入服务,业务分组选择“业务分组2”,缺省接入策略选择“PC准入策略”。

5.2.4  增加接入设备

参考增加接入设备章节,增加接入设备。

5.2.5  增加用户分组

参考增加用户分组章节,增加一个名称为“PC终端用户分组”的用户分组。

5.2.6  增加接入用户

参考增加接入用户章节,增加接入用户。

5.3  配置IP地址管理的业务参数

5.3.1  参数配置

(1)     进入[自动化>网络准入>准入管理>IP地址管理>参数配置]页面,如图5-1所示。

(2)     修改参数配置:

¡     IP地址上报:设为“启用”。

¡     自动分配IP地址:设备“启用”。

¡     DHCP服务器:填写安装DHCP Agent.软件的DHCP服务器地址。

¡     其余参数按需修改即可,本例使用默认配置,具体参数说明请参见参数配置

(3)     设置完成后单击<确定>按钮保存配置。

图5-1 IP地址参数配置

 

5.3.2  配置DNS服务器

IP子网可以绑定DNS服务器,绑定后,分配IP的同时将DNS也一同分配。

(1)     进入[自动化>网络准入>准入管理>IP地址管理>参数配置>DNS服务器配置]页面,单击<增加>按钮,进入增加DNS服务器页面。

(2)     配置DNS服务器的名称、地址,配置完成后,单击<确定>按钮即可。

图5-2 增加DNS服务器

 

(3)     可在列表中查看增加的DNS服务器信息。

图5-3 增加DNS服务器结果

 

5.4  配置子网分组及IP子网

5.4.1  增加子网分组

参考增加子网分组章节,增加一个子网分组。

5.4.2  增加IP子网

创建的子网会同步至DHCP服务器。

(1)     选中子网分组,然后单击右侧子区域中的<增加>按钮,在下拉框中选择“IPv4规划”。

(2)     配置参数信息,具体参数说明请参见表5-1

图5-4 增加IP子网

 

表5-1 增加IP子网参数说明(PC终端+动态地址)

参数

说明

子网名称

必配,IP子网的名称

子网地址

必配,子网的起始地址,例如:10.110.10.0

掩码位数

必配,IP子网的掩码长度

默认网关

选配,IP子网的网关地址

IP地址范围

根据设置的子网地址自动提供IP地址范围。

首选DNS服务器

选配,可绑定DNS服务器,系统会将首选DNS服务器下发到认证终端,作为认证终端的首选DNS服务器

【说明】:

·     在配置IP子网时,可以为每个子网指定一个首选DNS服务器和一个备用DNS服务器,在系统下发IP地址给终端时,DNS服务器信息也会随之下发,确保终端能够快速获得域名解析服务

·     如果不需要服务器下发DNS,不配置即可

备用DNS服务器

选配,可绑定DNS服务器,系统会将备用DNS服务器下发到认证终端,作为认证终端的备用DNS服务器

【说明】:

·     设置备用DNS服务器后,在首选DNS服务器不可用时,可自动切换到备用服务器,确保网络的稳定性和可用性

·     如果不需要服务器下发DNS,不配置即可

缺省子网

选配,设置该子网为缺省子网,若不能给终端分配到IP地址,则从缺省子网分配一个IP给终端

优先分配上线IP地址

选配,自动分配IP地址时,如果认证上线的IP地址在IP子网中且未分配,则直接分配上线的IP地址

基于MAC哑终端用户配置

PC终端无需配置

基于IP哑终端用户配置

PC终端无需配置

用户分组

不可填写

保留的IP地址段

用于保留部分IP,保留的IP地址将不会分配给终端使用

【说明】起始IP地址和终止IP地址一样时表示单个地址,此IP地址无法分配,适用于一些特殊IP

 

(3)     配置完成后,单击<确定>按钮,保存配置。

图5-5 增加IP子网结果

 

5.4.3  分配IP地址

在页面手动分配IP地址后,分配信息会同步至DHCP服务器,在终端上线时,会自动从DHCP服务器获取IP地址。

说明

·     分配IP地址有三种方式:手工分配IP、批量导入IP地址分配表、入网审批分配,任选一种方式即可。

·     此处仅以手工分配方式为例进行介绍,其他分配方式请参见批量导入IP地址分配表入网审批分配IP章节。

 

(1)     进入[自动化>网络准入>准入管理>IP地址管理>IP分配]页面,在左侧结构树中选中子网,查看IP使用情况。

(2)     单击右侧区域中未分配的IP地址,在弹窗中配置IP对应的信息:

¡     入网类型:本例中需选择“PC终端”。

¡     MAC地址:必填,MAC地址是网络上设备的唯一标识。

¡     其他参数自定义配置即可。

(3)     单击<确定>按钮后,即可完成IP的分配。

图5-6 IP分配

 

(4)     分配成功后,将鼠标悬停在已分配IP上,会显示IP使用浮窗。

图5-7 IP使用浮窗

 

5.5  配置验证

(1)     登录DHCP服务器,查看作用域中的地址租用是否已同步IP和MAC信息。

图5-8 地址租用同步信息

 

(2)     PC终端联网后,会获得动态分配的IP地址。通过命令行工具(如Windows的ipconfig)查看当前的网络配置,确认PC终端已经成功获取到DHCP服务器的动态分配IP地址。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们