想请问一下,公共场所的开放wifi,如何确保连入的用户不会攻击/扫描其他连入这个WIFI的用户,或者说禁止与其他连入这个WIFI的用户通信,只能对外上网?
大概有什么思路能实现?
如果用端口隔离的话,假设交换机一个端口接1个AP,也只能保证交换机不同物理端口不同AP之间相互隔离,无法保证同一个AP的接入终端不通信。
(0)
配置一下二层隔离:
# 在VLAN 10上开启用户隔离功能,允许访问MAC地址为00bb-ccdd-eeff和0022-3344-5566的设备(允许的MAC地址通常为网关MAC地址),同时禁止有线用户(permit-mac允许的mac地址除外)发送广播、组播报文给无线用户。
<AC> system-view
[AC] user-isolation vlan 10 enable
[AC] user-isolation vlan 10 permit-mac 00bb-ccdd-eeff 0022-3344-5566
[AC] undo user-isolation permit-broadcast
在本地转发组网下实施二层隔离需要通过MAP文件把相关配置下发到AP上
(1)
开启基于vlan的二层隔离,不要开启arp代理,就可以实现。
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论