我在三层交换机上创建了一个VLAN 220,并创建了一个DHCP池 192.168.220.0/24。
如何实现接入该VLAN的设置,只有在指定MAC列表里的可以获取到DHCP分配的IP地址,不在MAC列表里的设备无法获取地址。
目前的思路是缩小DHCP池的分配范围(除静态绑定外不留IP),但是这样操作以后新增白名单MAC除了加静态绑定,还需要调整forrbiden ip,太过复杂,有没有简单一些的方法
(0)
只能做静态绑定
(0)
静态绑定后,其他不在静态绑定的设备能够通过动态分配获取IP,这个应该怎样禁止
指定DHCP分配的范围
开启mac address 组成vlan 220,把需要的mac 加入就行了
https://www.h3c.com/cn/d_200910/652560_30003_0.htm#_Toc359335368
(0)
简易架构如上,核心设定了2个vlan,在无线网络里设定了2个wifi,wifi1作为办公网络,wifi2作为访客网络供员工手机连接,并分别配置了对应的vlan关联。本来是想在ac里设置基于SSID的MAC黑白名单,因设备不支持无法实现,只能考虑从DHCP下手实现wifi1仅指定设备可以使用
(0)
交换机内配置DHCP中继,安装windows DHCP服务器,然后DHCP里面有个策略,建立策略条件里面有个MAC地址,把你要正常访问网络的MAC地址加入进去(有通配符),策略应用到网关上。不在名单的也可以获取到IP地址,但是获取不到网关。也算是一种另类的管控
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
指定DHCP分配的范围