我在核心交换机上配置dhcp,并做了ip-mac绑定,(现场有无线和有线两种)因为不能让未在白名单的设备上网还需要做dhcp snooping,发现dhcp snooping绑定到接口之后只能有一个终端上网,请问:还有没有其他方式可以实现让无线有线只允许白名单的设备上网,不允许手动配置且不在白名单的设备上网
(0)
最佳答案
方法1:AC上配置本地mac认证,只有添加的终端才能接入无线并上网,否则无法接入;
方法2:AC上配置白名单,将允许上网的终端mac添加到白名单中,白名单之外无法接入;
方法3:配置acess-control acl,将允许上网的终端mac地址添加到acl下,然后服务模板通过access-control引用该acl,也能实现只允许添加mac地址的终端接入网线和上网。
(0)
在设备本地(或接入 802.1X 认证服务器)预置一张“允许上网的 MAC 白名单”。
(0)
设备本地?终端吗?
设备本地?终端吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明