09-移动终端管理配置指导
本章节下载: 09-移动终端管理配置指导 (234.59 KB)
移动终端管理功能对接入的终端进行识别,帮助客户对移动终端网络进行接入控制,通过设置信任用户让部分用户达到白名单效果,并及时进行邮件告警。
在配置旁路认证之前,需完成以下任务:
· 配置相关接口的物理参数。
· 配置相关接口的链路层属性。
· 配置相关接口的IP地址。
按表1-1所示步骤配置移动终端管理。
操作 |
命令 |
说明 |
进入系统视图 |
system-view |
- |
配置移动终端功能 |
mobile-manage |
必选 缺省情况下,移动终端管理关闭 |
mobile-manage模式下 |
enable |
必选 开启移动终端管理识别,默认disable |
mobile-manage模式下 |
freeze enable |
非必选 开启移动终端识别冻结,默认disable |
mobile-manage模式下 |
trust-user enable |
非必须 开启信任IP,默认disable |
mobile-manage模式下 |
alarm-email enable |
非必须 开启告警功能,默认disable |
开启移动终端识别冻结上网请慎重,冻结后会导致移动终端暂时不能上网。
按照如下组网配置设备与终端IP地址。
图1-1 识别移动终端组网图
· Device设备开启移动终端管理。
· Device设备配置发现终端后冻结上网,并邮件告警。
· 查看设备移动终端日志。
(1) 全局模式下进入mobile-manage下开启移动终端管理。
host# system-view
host(config)# mobile-manage
host(config-mobile-mgt)# enable
(2) 发现移动终端开启冻结并设置冻结时长。
host(config-mobile-mgt)# freeze enable
host(config-mobile-mgt)# frozen-time 10
(3) 设置信任IP。
host(config-mobile-mgt)# trust-user enable
host(config-mobile-mgt)# trust host 1.1.1.1
(4) 配置邮件告警。
host(config)# alarm-email enable
host(config)# alarm-email mobile-terminal connect
host(config)# alarm-email quote enable
host(config)# alarm-email reveiver mailto:test@qq.com
host(config)# alarm-email title test
移动终端管理模块下查看移动终端被冻结上网,有邮件告警,有移动终端日志产生,信任IP能够继续上网,如图1-2、图1-3、图1-4所示。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!