我现在要过滤一个无线终端的mac应该如何在ac上过滤
我现在要过滤一个无线终端的mac应该如何在ac上过滤
(0)
V7平台54xx以后的版本,可以通过在服务模板视图或者AP视图下调用二层acl实现限制部分mac无法上网的功能。
<H3C>system-view
[H3C] acl mac 4000
[H3C-acl-mac-4000] rule 0 permit source-mac 000e-35b2-000e ffff-ffff-ffff
[H3C-acl-mac-4000] rule 2 deny
[H3C-acl-mac-4000] quit
方法一:在服务模板下调用
[H3C] wlan service-template 1
[H3C-wlan-st-1] access-control acl 4000
[H3C-wlan-st-1]quit
方法二:在AP视图下调用
[H3C] wlan ap 1
[H3C-wlan-ap-1] access-control acl 4000
[H3C-wlan-ap-1]quit
1、基于ACL的接入控制的优先级高于基于名单的接入控制的优先级,建议两种接入控制单独使用。
如果同时配置了两种接入控制,当设备上没有配置无线客户端访问控制规则时,按照基于名单的接入控制规则对无线客户端进行访问控制。
2、在ACL中配置deny规则来拒绝指定客户端接入时,请在deny规则之后配置允许所有客户端接入的permit规则,否则会导致所有客户端无法接入。
3、AP视图下配置的优先级高于无线服务模板视图下的配置。
4、基于ACL的接入控制只匹配source mac地址二层ACL规则。
(0)
您好,请知:
有两种方法:
1、配置二层ACL对MAC地址进行过滤,以下是参考命令:
[SW1]acl mac 4000
[SW1-acl-mac-4000]rule 0 deny source-mac 7844-E538-0306 FFFF-FF00-0000
[SW1-acl-mac-4000]rule 1 permit
[SW1-acl-mac-4000]quit
[SW1]int gi 1/0/1
[SW1-GigabitEthernet1/0/1]packet-filter mac 4000 outbound
[SW1-GigabitEthernet1/0/1]quit
2、配置MAC地址黑名单,以下是参考命令:
[SW1]mac-adress blackhole 7844-E538-0306
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论