1、禁止业务网段(10.1.0.0/16)访问控制器(10.100.1.0/24)、临时管理段(10.110.1.0/24)、永久管理段(10.120.1.0/24),AP管理地址段(10.130.1.0/24),同时允许接入层交换机自动上线和永久纳管,无线终端进行自动获取IP地址,做DOT1X认证,如何通过配置ACL ,通过策略路由实现?
2、无线终端的业务VLAN ID是否由vDHCP组件下发的?
1、禁止业务网段(10.1.0.0/16)访问控制器(10.100.1.0/24)、临时管理段(10.110.1.0/24)、永久管理段(10.120.1.0/24),AP管理地址段(10.130.1.0/24),同时允许接入层交换机自动上线和永久纳管,无线终端进行自动获取IP地址,做DOT1X认证,如何通过配置ACL ,通过策略路由实现?
2、无线终端的业务VLAN ID是否由vDHCP组件下发的?
(0)
最佳答案
1.通过acl basic 2000 动作deny来实现,匹配源IP 为业务网段,动作deny,
接入层交换机自动上线与永久纳管/// 这个不太理解,ACCESS 交换机纳管后除非断了,否则一直处于纳管状态
无线终端进行自动获取IP地址,做DOT1X认证///dot1x需要输入密码才能获取地址,自动获取IP通常是其它认证方式,如果是自动获取可以考虑手工配置free-vlan或者加入免认证
后两种都是在campus界面配置,无法仅靠acl来实现
2.不是
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论