华三WX2520X-LI设备下面连接管理多个AP,并同时开通了多个SSID。想要禁止某个设备的MAC地址,连接某个特定的SSID,但是其他的SSID不限制接入,可以实现吗?
(0)
最佳答案
可以的,做acl限制
1. 配置限制与指导
基于ACL的接入控制的优先级高于基于名单的接入控制的优先级,建议两种接入控制单独使用。
如果同时配置了两种接入控制,当设备上没有配置无线客户端访问控制规则时,按照基于名单的接入控制规则对无线客户端进行访问控制。
在ACL中配置deny规则来拒绝指定客户端接入时,请在deny规则之后配置允许所有客户端接入的permit规则,否则会导致所有客户端无法接入。
AP视图下配置的优先级高于无线服务模板视图下的配置。(无线AC应用)
基于ACL的接入控制只匹配source mac地址二层ACL规则。
2. 配置步骤(无线AC应用)
(1)
(2)
¡
¡
(3)
缺省情况下,未配置基于ACL的接入控制。
基于ACL的接入控制只能引用二层ACL规则。
(0)
在ACL4000中配置了rule 0 deny source-mac 744c-xxxx-9b81 ffff-ffff-ffff,并在无线服务模板视图下,配置了access-control acl 4000。但是在测试结果中并没有生效,该设备依旧可以接入无线SSID并正常上网。
终端是不是随机mac了
没有随机MAC,都是物理网卡的地址。按照你说的,我改变了下思路,在核心做二层ACL,在这个SSID的vlan网段内限制了这个MAC的接入,成功了,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有随机MAC,都是物理网卡的地址。按照你说的,我改变了下思路,在核心做二层ACL,在这个SSID的vlan网段内限制了这个MAC的接入,成功了,谢谢!