1.想要实现根据mac限制用户上网, 用户账号的认证方式是 静态绑定mac ,没有账号的客户端无法上网,这个功能能实现吗?
2.如果能实现,除了跨三层mac地址学习外,是否要配置认证策略什么的,该如何配置?
3.请有实际配置经验的工程师回答下,请不要粘贴不符合此问题的配置手册里的内容,官网上的配置手册和案例我都看过了,没有针对此问题的内容,
(0)
最佳答案
1.可以
2.设置ipv4策略允许的源是对应的用户组
(0)
谢谢您的回答。如果只对ip网段A实施mac限制上网,是不是还需要在ipv4允许的策略后增加一条源是A网段的禁止的策略,以过滤掉没有账号的mac上网。
一般是吧禁止的放到前面先匹配
应该是把允许的放在前面吧,这样有账号的先匹配能够上网,没有账号的无法匹配到允许的策略,能够匹配到后面的禁止的策略,就上不去网了。是这样吧?
dui
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
dui