华为交换机:
用户认证成功之前,为满足用户基本的网络访问需求,譬如下载802.1X客户端、更新病毒库等,需要用户免认证就能获取部分网络访问权限。通过命令free-rule-template(系统视图),创建免认证规则模板后,就可以在免认证规则模板下,通过命令free-rule配置免认证规则,满足用户的免认证网络访问需求。
# 免认证规则模板“default_free_rule”,配置所有NAC认证用户可以免认证访问IP地址为10.1.1.1/24的网络。
<HUAWEI> system-view [HUAWEI] free-rule-template name default_free_rule [HUAWEI-free-rule-default_free_rule] free-rule 1 destination ip 10.1.1.1 mask 24 source ip any(0)
最佳答案
华三设备可以配置Guest VLAN,认证前可以使用Guest VLAN获取网络资源详细配置可以参考官网配置指导
https://www.h3c.com/cn/d_202405/2122645_30005_0.htm#_Toc165203625
(0)
guest-vlan看着怎么这么想吐槽呢,如果我跨了三层呢?或者说我要免认证的目的设备走的是三层路由口,那就没办法解决了吗
跨三层也可以啊,guest vlan 的vlan也配置个网关地址,终端获取到guest vlan的地址之后也是可以正常跨三层访问的,可以根据路由或acl限制guest vlan 只允许访问某些资源
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
跨三层也可以啊,guest vlan 的vlan也配置个网关地址,终端获取到guest vlan的地址之后也是可以正常跨三层访问的,可以根据路由或acl限制guest vlan 只允许访问某些资源