客户组网环境是AC AP,ac型号是wx2520x,ap型号是WA6320S-E,客户要实现只有在dhcp里面绑定了的才可以上网,没有绑定的不能上网。
ac ap
(0)
最佳答案
思路:
1、起一个23位或者22位的地址段,根据实际客户端数量来
2、再dhcp服务器里面静态绑定24或者23位的地址,另外的自动分配
3、再出口,只允许dhcp里面绑定了的地址段上网,没绑定的只能访问内网
(0)
有没有其他方法
DHCP静态下发,然后再做ARP绑定
(0)
这好像没有绑定的ip也可以上网
这好像没有绑定的ip也可以上网
您好,参考
方法1:
dhcp server ip-pool 1
static-bind ip-address 2.2.2.2 mask 255.0.0.0 hardware-address 0000-0000-1111
方法2:
[AC]arp static 1.1.1.1 0000-0000-1111 ?
INTEGER<1-4094> VLAN ID
vpn-instance Specify the Vpn-instance
<cr>
(0)
这方法没有绑定的也可以上网
这方法没有绑定的也可以上网
方法一:dhcp静态下发和arp静态绑定配合
1.DHCP静态下发
dhcp server ip-pool 14
static-bind ip-address 172.40.220.5 mask 255.255.254.0 hardware-address e00a-f676-9a97
2.核心设备网关上无线vlan配置arp最大学习数为0,做ARP静态绑定
interface Vlan-interface14
arp max-learning-num 0
arp static 172.40.220.5 e00a-f676-9a97
方法二:dhcp静态下发和二层mac配合
1.DHCP静态下发
dhcp server ip-pool 14
static-bind ip-address 172.40.220.5 mask 255.255.254.0 hardware-address e00a-f676-9a97
2.无线ssid绑定二层acl
acl mac 4000
description wifi-kongzhi
rule 0 permit source-mac e00a-f676-9a97 ffff-ffff-ffff
rule 0 comment 测试
wlan service-template 1
vlan 14
access-control acl 4000
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
其它最简单的就是上准入,通过准入动态下发授权acl