设置了2个服务模板,绑定了同一个AP组。(也是同一个VLAN)。想实现: 客户A按MAC白名单 接入服务A,用户B 用密码登入服务B。A不能登入服务B, B不能登入服务A。服务A 和服务B ,有不同的访问权限。 但发现,ACL 里面只能对不同IP 地址做规划,可同一个VLAN上的客户A B ,ip都是随机分的,都在同一个IP 段里,如何应用ACL 呢? 如果是用服务模板来区分权限,但在服务模板上怎么应用策略,一直没找到地方设置。
AC 是 wx2510H-F AP 是 WPA 5320-C-EI
(0)
最佳答案
[Sysname] user-profile profile1
[Sysname-user-profile-profile1] wlan permit-ssid ssid1
(0)
谢谢回复。命令行不会用。。。
针对MAC地址做ACL ,一方面可以在无线服务——访问控制里面配置基于无线服务模板的访问控制,另一方面可以配置包过滤实现访问网络的控制。
(0)
我这个设备,无线配置-无线网络-对单个服务模板有 ‘链路层认证’‘ 授权 ‘ ‘入侵检测’等等,没有‘接入控制’这个项目。
针对MAC 做ACL .目前还是不知道怎么做。 谢谢回复。 现在我已经可以做到2个SSID对应2个VLAN 了(都在同一AP 上)。用户可以选择登录哪个SSID ,但现在就是不能实现 A用户只能登A服务(通过MAC 黑名单)
无线网络——无线服务模板——接入控制 可以限制只允许某些客户端接入该SSID
我这个设备,无线配置-无线网络-对单个服务模板有 ‘链路层认证’‘ 授权 ‘ ‘入侵检测’等等,没有‘接入控制’这个项目。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢回复。命令行不会用。。。