AC在配置无线想实现“先利用Raius进行设备(MAC)认证,后利用Portal进行用户(AD)认证”目标。已基本完成配置,但出现目前MAC认证后无须AD域用户认证即可与内网所有IP通信,这与我目标不一致,帮我排查并解决上述问题。我配置中用到的wlan service-template为yyyyy-ldap
wlan service-template yyyyy-ldap
ssid ldap-test
vlan 186
client-security authentication-mode mac
mac-authentication domain yyyyy-radius
portal enable method direct
portal domain ldap-portal
portal apply web-server web
service-template enable
如果本地MAC认证是要增加一条access-control acl 4000 这样2层的ACL限制(4000以上是2层ACL),但采用radius后,我要限制其只允许访问AC本机的portal服务和DNS这些,这些需要使用高级ACL(即3000-3999),没办法这样限制,要如何解决这个问题?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论