怎么在AP上应用acl 拒绝转发源IP发起的特定udp端口
已配置本地转发
(0)
在交换机上,或者防火墙上做
(0)
这样没意义了,就想让ap这里就直接拒绝掉,这些udp都是局域网发现协议。
问题就是在同一个AP上的客户端就直接相互发了。在ap上应用acl就直接了。wa6320支持acl。就是不知道怎么下发下去。好像是直接写在map文件里,就是不知道怎么写,怎么应用。
直接配置用户隔离试一下
在本地转发场景下,通过配置基于SSID的用户隔离,实现用户Client 1和Client 2可以通过同一个SSID访问网络,但是两者不能相互访问。
图1-8 本地转发场景下基于SSID的用户隔离组网图
# 配置Client1和Client 2通过无线网络接入Internet。(详细介绍请参见“WLAN接入配置指导”中的“WLAN接入”和“AP管理配置指导”中的“AP管理”)(略)
# 开启基于SSID的用户隔离功能。
<AC> system-view
[AC] wlan service-template service1
[AC-wlan-st-service1] user-isolation enable
[AC-wlan-st-service1] quit
用户Client 1和Client 2都可以访问Internet,但是不能相互访问。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
问题就是在同一个AP上的客户端就直接相互发了。在ap上应用acl就直接了。wa6320支持acl。就是不知道怎么下发下去。好像是直接写在map文件里,就是不知道怎么写,怎么应用。