最佳答案
基于VLAN开启隔离
# 设置VLAN 10下的无线用户隔离。
[H3C]user-isolation vlan vlan-id enable
2.2 特定终端、网关不开启隔离
# 设置网关(网关、无线打印机等)不隔离,避免无线客户端到网关(1111-1111-xxxx)不通。
[H3C] user-isolation vlan vlan-id permit-mac mac-address
关闭广播、组播报文
# 设置禁止有线广播、组播发送至无线网络。
提示:V5无线控制器
[H3C]undo user-isolation permit broadcast
提示:V7无线控制器
[AC] undo user-isolation permit-broadcast
2.3 综合举例
2.3.1 V5的无线控制器
# 在VLAN 10上开启用户隔离功能,允许访问MAC地址为00bb-ccdd-eeff(无线网关)和0022-3344-5566(无线打印机)的设备,同时禁止有线用户(permit-mac允许的mac地址除外)发送广播、组播报文给无线用户。
<AC> system-view
[AC] user-isolation vlan 10 enable
[AC] user-isolation vlan 10 permit-mac 00bb-ccdd-eeff 0022-3344-5566
[AC] undo user-isolation permit broadcast
2.3.2 V7的无线控制器
# 在VLAN 10上开启用户隔离功能,允许访问MAC地址为00bb-ccdd-eeff(无线网关)和0022-3344-5566(无线打印机)的设备,同时禁止有线用户(permit-mac允许的mac地址除外)发送广播、组播报文给无线用户。
<AC> system-view
[AC] user-isolation vlan 10 enable
[AC] user-isolation vlan 10 permit-mac 00bb-ccdd-eeff 0022-3344-5566
[AC] undo user-isolation permit-broadcast
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论