主要问题:AC控制器使用核心上的一个vlan的地址池创建两个SSID分别让这两个SSID一个可以访问外网也可以访问内网,一个只可以访问外网。
描述:现有的情况是要使用这一个地址池分别绑定两个SSID,这两个SSID一个是访客使用的只可以访问外网,一个是正式员工使用的,又没有基于SSID的服务策略可以进行对SSID进行限制?
(0)
最佳答案
有的,你这种只能在SSID绑定的服务模板配置ACL
无线服务模板在一个方向上最多只能应用1个ACL进行报文过滤。
本命令只能在无线服务模板处于关闭状态时配置。
(1) 进入系统视图。
system-view
(2) 进入无线服务模板视图。
wlan service-template service-template-name
(3) 在无线服务模板下应用ACL进行报文过滤。
packet-filter [ ipv6 ] { acl-number | name acl-name } { inbound | outbound }
缺省情况下,无线服务模板未应用AC来进行报文过滤。
(0)
可以使用这个方式,但是使用过后还是可以正常访问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
注意方向