请问,wap722e可以设置无线连接设备的黑白名单吗
(0)
最佳答案
可以,直接在AC上配置就行
[AC] wlan static-blacklist mac-address
配置静态黑名单后,名单中的客户端将不允许上线,如果静态黑名单中的客户端在线,设备会解除与该客户端的关联。undo wlan static-blacklist命令中,如果未指定本参数,则表示将静态黑名单中所有客户端从静态黑名单中删除。 同一个客户端不能同时存在静态黑名单和白名单中。 黑名单的MAC地址不能设置为组播或者广播地址。
[Sysname] wlan whitelist mac-address
第一次配置白名单时,设备会先解除与当前在线的所有客户端的关联,并且只有在白名单内的客户端才允许上线。 删除某个白名单表项时,如果对应的客户端在线,则设备会解除与该客户端的关联;如果没有指定参数,则表示所有白名单表项。删除所有白名单时,不会解除与任何在线客户端的关联。至于是否允许客户端上线,还得看有没有黑名单。 同一个客户端不能同时存在静态黑名单和白名单中。 白名单的MAC地址不能设置为组播或者广播地址。
(0)
可以的
第一次配置白名单时,系统会提示用户是否解除与所有在线客户端的关联,如果选择解除关联,才能配置白名单,否则不能配置白名单。当删除白名单中所有客户端时,则不存在白名单。
(1) 进入系统视图。
system-view
(2) 配置白名单。
wlan whitelist mac-address mac-address
同一MAC地址表项不能同时配置到白名单中和静态黑名单中。
(1) 进入系统视图。
system-view
(2) 配置静态黑名单。
wlan static-blacklist mac-address mac-address
当AP收到客户端的攻击报文时,会将该客户端的MAC地址添加到动态黑名单中。
动态黑名单表项具有一定的老化时间。当到达老化时间时,AP会将MAC地址从动态黑名单中删除。
新配置的动态黑名单老化时间只对新加入动态黑名单的客户端生效。
若客户端同时存在于白名单和动态黑名单中时,则白名单生效。
(1) 进入系统视图。
system-view
(2) 配置动态黑名单表项的老化时间。
wlan dynamic-blacklist lifetime lifetime
缺省情况下,动态黑名单表项的老化时间为300秒。
(0)
暂无评论
您好,可以的,参考链接
https://www.h3c.com/cn/d_202001/1265349_30005_0.htm#_Toc531253816
(1) 在界面左侧的导航栏中选择“安全> 黑白名单”,默认进入“黑名单”页签的页面,如下图所示。
(2) 配置动态黑名单,详细配置如下表所示。
配置项 | 说明 |
动态黑名单功能 | 开启:开启动态黑名单列表功能 关闭:关闭动态黑名单列表功能 在开启动态黑名单前,需要在“入侵检测设置”页面,选中“泛洪攻击检测”前的复选框 |
已存在时间 | 设置动态黑名单中的对应表项的生存时间,被加入到动态黑名单中的MAC表项在经过生存时间后将被删除 |
(3) 单击<确定>按钮完成操作。
目前在动态黑名单支持检测的攻击类型有以下几种:“Assoc-Flood(关联请求泛洪攻击)”、“Reassoc-Flood(重关联请求泛洪攻击)”、“Disassoc-Flood(解除关联请求泛洪攻击)”、“ProbeReq-Flood(探查请求泛洪攻击)”、“Action-Flood(802.11 Action帧泛洪攻击)”、“Auth-Flood(认证请求泛洪攻击)”、“Deauth-Flood(解除认证请求泛洪攻击)”和“Null>
(1) 在界面左侧的导航栏中选择“安全> 黑白名单”,默认进入“黑名单”页签的页面。
(2) 选择“静态”页签,进入静态黑名单的配置页面。
(3) 单击<新建静态表项>按钮,进入新建静态黑名单表项的页面,如下图所示。
(4) 新建静态黑名单表项,详细配置如下表所示。
配置项 | 说明 |
MAC地址 | 选中“MAC地址”前面单选按钮,在输入框中添加指定的MAC地址到静态黑名单 |
选择当前连接客户端 | 从当前连接的客户端中,通过指定客户端MAC地址的方式把某些客户端加入到静态黑名单 |
(5) 单击<确定>按钮完成操作。
(1) 在界面左侧的导航栏中选择“安全> 黑白名单”。
(2) 选择“白名单”页签,进入白名单的配置页面。
(3) 单击<新建>按钮,进入新建白名单表项的页面,如下图所示。
(4) 新建白名单表项,详细配置如下表所示。
配置项 | 说明 |
MAC地址 | 选中“MAC地址”前面单选按钮,在输入框中添加指定的MAC地址到白名单 |
选择当前连接客户端 | 从当前连接的客户端中,通过指定客户端MAC地址的方式把某些客户端加入到白名单 |
(5) 单击<确定>按钮完成操作。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论