最佳答案
可以的
access-control功能
需求:
V7 平台 AC+AP 组网,仅允许终端A、B 接入某服务模板,发出的SSID信号。其余终端禁止接入该服务模板发出的 SSID信号。
拓扑:
创建二层 ACL ,仅允许终端A、B 对应的MAC地址,其余地址均拒绝
#
acl mac 4444
rule 1 permit source-mac 0000-1111-aaaa ffff-ffff-ffff
rule 2 permit source-mac 0000-2222-bbbb ffff-ffff-ffff
rule 3 deny
#
在服务模板中通过access-control方式调用二层ACL,实现控制终端接入的需求
#
wlan service-template 1
ssid H3C
access-control acl 4444 //根据ACL 4444规则对新接入的无线客户端进行接入控制
service-template enable
#
配置AP,调用服务模板
#
wlan ap apdingli model WA4320i-ACN
serial-id 210235A1GQC15200xxxx
vlan 1
radio 1
radio 2
radio enable
service-template 1
gigabitethernet 1
gigabitethernet 2
#
通过上述配置后,仅终端A 和终端B 能够接入H3C SSID,其他终端无法接入H3C SSID。
(0)
写了acl4000,绑定mac地址,再服务模板下也加了,没有生效,是还需要什么操作吗 wlan service-template 1 ssid imust bss transition-management enable access-control acl 4000 service-template enable
在答案加了个案例 参考下吧
您好,可以通过黑名单的方式禁止特定终端的接入,可参考如下配置案例:
AC和AP通过交换机连接,客户端为已知非法客户端,通过将客户端的MAC地址0000-000f-1211加入到静态黑名单中,拒绝该客户端接入无线网络。
# 将客户端的MAC地址0000-000f-1211添加到静态黑名单。
[AC] wlan static-blacklist mac-address 0000-000f-1211
配置完成后,在AC上执行display wlan blacklist static命令,可以看到AC已经将客户端的MAC地址表项加入到静态黑名单。
[AC] display wlan blacklist static
Total number of clients: 1
MAC addresses:
0000-000f-1211
(0)
<AC>display wlan blacklist static Total number of clients:1 MAC addresses: 8c7a-3dff-67a6 ,不生效呢
<AC>display wlan blacklist static Total number of clients:1 MAC addresses: 8c7a-3dff-67a6 ,不生效呢
可以的
(0)
黑名单不生效,还需要什么操作吗
黑名单不生效,还需要什么操作吗
直接配置mac地址黑名单即可
(0)
web界面加入黑名单,没有生效,是还需要什么操作吗?
web界面加入黑名单,没有生效,是还需要什么操作吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在答案加了个案例 参考下吧