msg360无线控制器是否支持二层acl在ssid上调用,实现只允许指定的终端连接
(0)
支持,但是要保证终端关闭随机mac
建议ac版本再最新版本
(1)
你好,这个功能是否有版本限制
54xx版本之后才支持<H3C>system-view //进入系统视图 [H3C] acl mac 4000 //创建ACL 4000 [H3C-acl-mac-4000] rule 0 permit source-mac 000e-35b2-000e ffff-ffff-ffff //设置允许通过的mac [H3C-acl-mac-4000] rule 2 deny //其他的全部都禁止 [H3C-acl-mac-4000] quit //退出到系统视图 3.2 在无线服务模板或者AP视图下调用该acl 方法一:在服务模板下调用 [H3C] wlan service-template 1 //进入无线服务模板配置视图 [H3C-wlan-st-1] access-control acl 4000 //调用此ACL [H3C-wlan-st-1]quit //退出到系统视图
在AC上配置无线服务模板并应用本功能,在AP上则需要创建本功能中应用的ACL规则,通过该无线服务模板的AP上线后,才能对符合ACL规则的报文进行过滤。
无线服务模板在一个方向上最多只能应用1个ACL进行报文过滤。
本命令只能在无线服务模板处于关闭状态时配置。
配置本功能前,需要通过map-configuration方式将ACL规则配置文件下发到AP上,否则本功能不生效。关于配置文件的相关介绍和配置,请参见“AP管理”中的“AP管理”。
(1) 进入系统视图。
system-view
(2) 进入无线服务模板视图。
wlan service-template service-template-name
(3) 在无线服务模板下应用ACL进行报文过滤。
packet-filter [ ipv6 ] { acl-number | name acl-name } { inbound | outbound }
缺省情况下,无线服务模板未应用AC来进行报文过滤。
(0)
但是我的设备下面没有packet-filter命令,是否为版本问题
但是我的设备下面没有packet-filter命令,是否为版本问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
OKK,我升级看看