• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

谁知道胖ap的无线用户隔离是什么命令?

2022-03-05提问
  • 1关注
  • 1收藏,1502浏览
粉丝:1人 关注:18人

问题描述:

如题,谢谢

最佳答案

粉丝:137人 关注:1人

1、胖AP 默认开启二层隔离,

▶该隔离是针对同一个AP上所属同vlan 的无线客户端的广播报文和单播报文的隔离。通vlan的无线客户端和有线客户端通信不受影响,两个胖AP下的同vlan的无线客户端通信也不受影响。

胖AP命令行关闭二层隔离:

   <Sysname> system-view

   [Sysname] undo l2fw wlan-client-isolation enable 

   或者 :

   [Sysname] undo wlan-client-isolation enable
输入以上任何一条命令,设备都显示为undo wlan-client-isolation enable

 

胖AP WEB页面配置用户隔离:

在界面左侧的导航栏中选择“安全> 用户隔离”,进入用户隔离的配置页面,如下图所示。

 

2、AC+瘦AP 默认未开启二层隔离,

AC支持的用户隔离有2种:一种是基于SSID的用户隔离;另一种是基于VLAN的用户隔 离。
▶基于SSID的用户隔离只能限制无线用户之间的数据通信,而对于有线到无线的数据不做限制;


▶基于VLAN的用户隔 离对所有来自有线的广播报文进行隔离处理,只有来自permit-mac的广播报文才会继续转发,其他有线口的广播报文被丢弃。

 

举一个基于vlan的用户隔离简单配置案例,如下:

1. 组网需求

网关Gateway的MAC地址为000f-e212-7788。要求通过配置实现用户隔离,要求VLAN 2中的用户Client A、Client B和Host A可以访问Internet,但是VLAN 2中的用户之间都不可以相互访问。

2. 组网图

图1-2 用户隔离配置组网

 

 

3. 配置步骤

(1)     配置AC

<AC> system-view

# 将网关的MAC地址加入VLAN 2的允许地址列表,使VLAN 2中的用户Client A、Client B和Host A可以访问Internet。

[AC] user-isolation vlan 2 permit-mac 000f-e212-7788

# 在VLAN 2上开启用户隔离功能,使VLAN 2中的用户之间不可以相互访问。

[AC] user-isolation vlan 2 enable

(2)     验证结果

VLAN 2中的用户Client A、Client B和Host A可以访问Internet,但是VLAN 2中的用户之间都不可以相互访问。

 


参考链接:

http://daxiang.h3c.com/robot/p4data/2e04d99fcc66475d9188b7c61d6b9be2/?null

暂无评论

1 个回答
粉丝:3人 关注:0人

胖AP默认开启二层隔离,相关命令与瘦AP不同,需要通过命令[sys] undo wlan-client-isolation enable 关闭

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明