可以配置基于vlan的二层隔离如下:
  
  
   
  
  
   【举例】
  
  
   
  
  
   
  
  
   # 在VLAN 10上开启用户隔离功能,允许访问MAC地址为00bb-ccdd-eeff和0022-3344-5566的设备(允许的MAC地址通常为网关MAC地址),同时禁止有线用户(permit-mac允许的mac地址除外)发送广播、组播报文给无线用户。
  
  
   
  
  
   
  
  
   <AC> system-view
  
  
   
  
  
   
  
  
   [AC] user-isolation vlan 10 enable
  
  
   
  
  
   
  
  
   [AC] user-isolation vlan 10 permit-mac 00bb-ccdd-eeff 0022-3344-5566
  
  
   
  
  
   
  
  
   [AC] undo user-isolation permit-broadcast
  
  
   
  
  
   在本地转发组网下实施二层隔离需要通过MAP文件把相关配置下发到AP上
  
 
						 
						
暂无评论