使用MER3220作为无线控制器,是否可以实现针对SSID做二层MAC地址准入,就是调用mac acl只允许指定用户接入指定的SSID
(0)
通过mac地址过滤实现:
https://www.h3c.com/cn/d_202401/2020742_30005_0.htm
====================================
如果您希望对某些设备发送过来的报文进行限制(允许或禁止其通过),则可以在三层接口上配置MAC地址过滤功能,本功能将根据接收报文的源MAC地址对其过滤。
配置方式有如下两种:
· 白名单:允许源MAC地址在白名单内的报文通过,其余禁止通过。
· 黑名单:禁止源MAC地址在黑名单内的报文通过,其余允许通过。
如果您想在管理员终端连接的接口上开启MAC地址过滤功能,请先确保管理员的终端MAC地址已添加到白名单中或未添加到黑名单。
(1) 单击导航树中[网络安全/MAC地址过滤]菜单项,进入MAC地址过滤配置页面。
(2) 单击“MAC过滤设置”页签,进入MAC过滤设置页面。
(3) 在指定接口的“过滤方式”区段上,选择“白名单”或“黑名单”,并在“开启和关闭”区段上勾选“开启”选项。
(4) 点击<应用>按钮,开启MAC地址过滤。
图1-11 MAC过滤设置
单个添加黑白名单的方法相同,下面以白名单为例介绍配置步骤。
(1) 单击导航树中[网络安全/MAC地址过滤]菜单项,进入MAC地址过滤配置页面。
(2) 单击“MAC黑白名单管理”页签,进入MAC黑白名单管理设置页面。
(3) 单击“白名单”页签,进入白名单设置页面。
图1-12 MAC黑白名单管理
(4) 点击<添加>按钮,进入添加源MAC地址页面。
(5) 输入待过滤的源MAC地址。
(6) 点击<确定>按钮,完成对白名单添加单个MAC地址的操作。
图1-13 添加源MAC地址
(0)
你好,请问这个是可以针对单个VLAN做的MAC地址接入限制,而不是全局进行接入限制是吧?
OKK,多谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
OKK,多谢