怎样实现连接同一WiFi的设备间互相隔离?能实现二层隔离还是二三层都隔离?
(0)
最佳答案
都可以实现
二层隔离:
服务模板下配置:只是隔离无线用户之间的二层;
全局下配置,可以实现基于Mac的过滤,有线无线都可以隔离;
三层隔离可以通过acl 实现;
(0)
H3C无线网络支持基于SSID和基于VLAN的用户隔离功能,可以实现无线用户之间以及无线用户和有线用户之间的二层隔离123。基于SSID的用户隔离适用于集中式转发和本地转发场景下,可以隔离同一SSID下的无线用户1。基于VLAN的用户隔离也适用于集中式转发和本地转发场景下,可以隔离同一VLAN内的有线用户和无线用户1。
如果您想实现连接同一WiFi的设备间互相隔离,您可以开启基于SSID的用户隔离功能。具体的配置步骤如下1:
例如,如果您想创建一个SSID为wifi,VLAN为20的WLAN服务模板,并开启用户隔离功能,您可以在AC上执行以下命令:
<wlan> system-view
[wlan] wlan service-template wifi
[wlan-wlan-service-template-wifi] ssid wifi
[wlan-wlan-service-template-wifi] vlan 20
[wlan-wlan-service-template-wifi] user-isolation enable
[wlan-wlan-service-template-wifi] client forwarding-location ap
[wlan-wlan-service-template-wifi] service-template enable
然后,您可以将该WLAN服务模板绑定到一个AP组或一个AP上,例如:
[wlan-wlan-view] ap-group group1
[wlan-wlan-ap-group-group1] service-template wifi radio 0
或者
[wlan-wlan-view] ap ap1
[wlan-wlan-ap-ap1] service-template wifi radio 0
最后,您需要在AP上配置VLAN接口,并将其与有线接口绑定,例如:
[ap1] vlan 20
[ap1-vlan20] quit
[ap1] interface vlan-interface 20
[ap1-Vlan-interface20] ip address 192.168.20.2 24
[ap1-Vlan-interface20] quit
[ap1] interface ethernet 0/0/0
[ap1-Ethernet0/0/0] port link-type trunk
[ap1-Ethernet0/0/0] port trunk permit vlan 20
这样,通过wifi接入无线网络的设备就会被隔离,不能互相访问了。
如果您想了解更多关于H3C无线网络的用户隔离功能的信息,请参考以下链接:
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论