大家好,
我们这有个SSID是使用密码认证的,但如何实现将某些终端的MAC加入黑名单禁止接入这个SSID??
(0)
最佳答案
V7 AC是否可以配置基于SSID的黑白名单接入?,在54xx版本支持
1. 配置限制与指导
基于ACL的接入控制的优先级高于基于名单的接入控制的优先级,建议两种接入控制单独使用。
如果同时配置了两种接入控制,当设备上没有配置无线客户端访问控制规则时,按照基于名单的接入控制规则对无线客户端进行访问控制。
在ACL中配置deny规则来拒绝指定客户端接入时,请在deny规则之后配置允许所有客户端接入的permit规则,否则会导致所有客户端无法接入。
AP视图下配置的优先级高于无线服务模板视图下的配置。(无线AC应用)
基于ACL的接入控制只匹配source mac地址二层ACL规则。
2. 配置步骤(无线AC应用)
(1)
(2)
¡
¡
(3)
缺省情况下,未配置基于ACL的接入控制。
基于ACL的接入控制只能引用二层ACL规则
。
(0)
wlan static-blacklist mac-address命令用来添加静态黑名单表项。
undo wlan static-blacklist命令用来删除静态黑名单。
【命令】
wlan static-blacklist mac-address mac-address
undo wlan static-blacklist [ mac-address mac-address ]
【缺省情况】
不存在静态黑名单。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
mac-address mac-address:将指定MAC地址的客户端添加到静态黑名单,mac-address
的格式为H-H-H。
【使用指导】
配置静态黑名单后,名单中的客户端将不允许上线,如果静态黑名单中的客户端在线,设备会解除与该客户端的关联。undo wlan static-blacklist命令中,如果未指定本参数,则表示将静态黑名单中所有客户端从静态黑名单中删除。
同一个客户端不能同时存在静态黑名单和白名单中。
黑名单的MAC地址不能设置为组播或者广播地址。
【举例】
# 添加静态黑名单表项001c-f0bf-9c92。
<Sysname> system-view
[Sysname] wlan static-blacklist mac-address 001c-f0bf-9c92
(0)
这是全局的,能不能只针对某个service-template
这是全局的,能不能只针对某个service-template
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明