• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

无线mac地址免认证

2022-02-15提问
  • 0关注
  • 1收藏,2085浏览
粉丝:0人 关注:0人

问题描述:

请问一下两个问题:

1.dhcp地址池是否能把一个ip地址固定分配给一个mac地址?

2.是否有mac地址白名单?相当于这台设备不需要认证,其他设备还是需要认证

组网及组网描述:

请问一下两个问题:

1.dhcp地址池是否能把一个ip地址固定分配给一个mac地址?

2.是否有mac地址白名单?相当于这台设备不需要认证,其他设备还是需要认证

最佳答案

已采纳
粉丝:9人 关注:1人

1.DHCP地址池可以把ip固定分配给一个MAC地址

2.MAC白名单并不是免认证,而是白名单的MAC地址可以连接无线

白名单定义了允许接入无线网络的客户端MAC地址表项,不在白名单中的客户端不允许接入。白名单表项只能手工添加和删除。


如果想个别无线不认证其它终端还认证的话,可以在SSID上进行区分,比如SSID1是MAC认证给个别终端使用,SSID2普通认证给其它终端使用.收集不需要认证的MAC地址配置提前配置在设备内部,当拥有该MAC地址终端连接无线的时候就会自动连上,其它终端因为设备里面不存在MAC地址匹配所以无法连接该SSID。而其它用户连接SSID2就可以了


回复笑泪:

是这样的,如果想个别无线不认证其它终端还认证的话,可以在SSID上进行区分,比如SSID1是MAC认证给个别终端使用,SSID2普通认证给其它终端使用.收集不需要认证的MAC地址配置提前配置在设备内部,当拥有该MAC地址终端连接无线的时候就会自动连上,其它终端因为设备里面不存在MAC地址匹配所以无法连接该SSID。而其它用户连接SSID2就可以了

人间清醒 发表时间:2022-02-15 更多>>

2.那请问有什么办法对这台设备不需要认证,其他设备还是需要认证的,基于mac地址的吗?

笑泪 发表时间:2022-02-15
回复笑泪:

是这样的,如果想个别无线不认证其它终端还认证的话,可以在SSID上进行区分,比如SSID1是MAC认证给个别终端使用,SSID2普通认证给其它终端使用.收集不需要认证的MAC地址配置提前配置在设备内部,当拥有该MAC地址终端连接无线的时候就会自动连上,其它终端因为设备里面不存在MAC地址匹配所以无法连接该SSID。而其它用户连接SSID2就可以了

人间清醒 发表时间:2022-02-15
3 个回答
z6Kl9 九段
粉丝:72人 关注:2人

1、可以

2、有

回复笑泪:

在核心交换机上全局下配置 ip source binding ip-add 192.168.1.1 mac-add 0000-0000-0001 在连接接入交换机的端口下ip verify source ip-add mac-add

z6Kl9 发表时间:2022-02-15 更多>>

1. [SwitchA] dhcp server ip-pool 0 [SwitchA-dhcp-pool-0] static-bind ip-address 10.1.1.5 [SwitchA-dhcp-pool-0] static-bind mac-address 000f-e200-0002 [SwitchA-dhcp-pool-0] gateway-list 10.1.1.254 [SwitchA-dhcp-pool-0] dns-list 202.96.209.133 202.96.209.5 [SwitchA] dhcp server ip-pool 1 [SwitchA-dhcp-pool-1] static-bind ip-address 10.1.1.6 [SwitchA-dhcp-pool-1] static-bind mac-address 000f-e200-0003 [SwitchA-dhcp-pool-1] gateway-list 10.1.1.254 [SwitchA-dhcp-pool-0] dns-list 202.96.209.133 202.96.209.5 2.那第二是由什么办法呢?

笑泪 发表时间:2022-02-15
回复笑泪:

在核心交换机上全局下配置 ip source binding ip-add 192.168.1.1 mac-add 0000-0000-0001 在连接接入交换机的端口下ip verify source ip-add mac-add

z6Kl9 发表时间:2022-02-15
粉丝:146人 关注:1人

1、可以,通过dhcp server里面的保留功能即可

2、有的

winter 九段
粉丝:55人 关注:18人

1、命令如下:

# 在DHCP地址池0中配置:为客户端ID为00aa-aabb的客户端,固定分配IP地址10.1.1.1/24。

<Sysname> system-view

[Sysname] dhcp server ip-pool 0

[Sysname-dhcp-pool-0] static-bind ip-address 10.1.1.1 mask 255.255.255.0 client-identifier 00aa-aabb

2、MAC认证本身终端也是无感知的,不需要手动输入密码,所以实现的效果和免认证差不多

你说的白名单是对无线接入层面起的作用,跟mac认证无关




那这个ip地址是否需要从dhcp剔除掉呢

笑泪 发表时间:2022-02-15 更多>>

那这个ip地址是否需要从dhcp剔除掉呢

笑泪 发表时间:2022-02-15

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明