你是指这个吗?
https://www.h3c.com/cn/d_202603/2775973_30005_0.htm#_Toc223618935

不是,我要设置能加入WIFI的设备的MAC清单,不在清单里的无线设备不能加入WIFI
如果您希望对某些设备发送过来的报文进行限制(允许或禁止其通过),则可以在VLAN接口上配置MAC地址过滤功能。
过滤方式有如下两种:
· 允许访问外网:在指定的VLAN接口下,仅允许名单内的源MAC地址访问外网,其余禁止访问。
· 禁止访问外网:在指定的VLAN接口下,仅禁止在名单内的源MAC地址访问外网,其余允许访问。
· 如果需要在管理员终端连接的接口上开启MAC地址过滤功能,请先确保管理员的终端MAC地址已添加至允许访问外网名单,或未添加到禁止访问外网名单。
· MAC地址中的英文字符不区分大小写。
页面向导:网络安全→MAC过滤
本页面为您提供如下主要功能: · 开启或关闭MAC地址过滤 · 设置允许访问外网名单 · 设置禁止访问外网名单 · 导入/导出MAC地址表 · 修改/删除MAC地址 | |
开启/关闭MAC地址过滤功能 | |
设置允许访问外网名单: 1. 设置应用端口:选择已创建的VLAN接口 2. 单击<新增>按钮,弹出新增对话框,配置MAC地址、描述等参数信息 3. 单击<确认>按钮,完成配置 | |
设置禁止访问外网名单: 1. 设置应用端口:选择已创建的VLAN接口 2. 单击<新增>按钮,弹出新增对话框,配置MAC地址、描述等参数信息 3. 单击<确认>按钮,完成配置 | |
导入MAC地址表至名单中: 单击<导入>按钮,选择导入方式 · 导入源MAC地址:点击<上传文件>按钮,在弹出的界面选择需要导入的.csv文件,点击<导入>按钮即可 · 从ARP表项导入:从ARP表项勾选需要导入的MAC地址
导出MAC地址表: 点击“导出”图标,即可将当前MAC地址表项导出 | · 导入源MAC地址 · 从ARP表项导入 |
修改/删除已添加的MAC地址:点击列表操作栏的“编辑”、“删除”图标,可对该MAC地址进行修改和删除操作 |
表11-9 页面参数描述
关键参数 | 描述 |
MAC地址过滤 | 是否开启MAC地址过滤功能: · 若开启该功能,设备将根据MAC地址列表中的MAC地址控制内网计算机访问因特网。 · 若不开启该功能,局域网内的所有计算机都可以不受限制地访问因特网。 |
应用端口 | 匹配MAC地址过滤策略的接口 |
MAC地址 | 策略需要控制的MAC地址。不支持全0或全F的MAC地址 |
导入 | 将MAC地址批量导入名单中: · 导入源MAC地址:点击<上传文件>按钮,在弹出的界面选择需要导入的.csv文件,点击<导入>按钮即可。若需要模板,点击<下载模板>按钮,将模板导出至本地。 · 从ARP表项导入:从ARP表项勾选需要导入的MAC地址。 |
导出 | 将名单中的MAC表项导出至本地 |
不是要让不在清单里的设备不能上外网,而是应该连局域网都进不来,这是WIFI连接时MAC地址过滤的用途
不是要让不在清单里的设备不能上外网,而是应该连局域网都进不来,这是WIFI连接时MAC地址过滤的用途
在 ER3208G3 的 Web 管理页面中,该功能确实存在,其配置位置和逻辑与家用路由器有所不同。
你需要找的功能是 MAC 地址过滤,而非家用路由器常见的“无线 MAC 地址过滤”,这是导致你感到困惑的根本原因。企业级路由器通常将此功能放在 网络安全 菜单下。
登录设备:登录 ER3208G3 的 Web 管理界面。
导航到功能:在左侧导航树中,找到并点击 网络安全 > MAC地址过滤 菜单项。
开启过滤功能:
在 “MAC过滤设置” 页签下,先勾选 “开启MAC地址过滤” 选项。
然后,在接口列表中,找到连接 AP 的 LAN 口(或对应 VLAN 接口),为其选择一种过滤方式:
白名单(推荐):行为是“仅允许列表中的 MAC 地址访问外网,其余禁止访问”,适用于仅允许已知设备上网的场。
黑名单:行为是“仅禁止列表中的 MAC 地址访问外网,其余允许访问”,适用于仅想拉黑个别设备的场景。
在同一行的“开启和关闭”列中勾选 “开启”,最后点击页面上的 “应用” 按钮,使配置生效。
添加MAC地址列表:
切换到 “MAC黑白名单管理” 页签,然后根据上一步选择的过滤方式,点击进入 “白名单” 或 “黑名单” 页面。
点击 “添加” 按钮,在弹出的对话框中输入设备的 MAC 地址(格式如 00:11:22:33:44:55)和描述,点击 “确定” 即可。
快捷操作:你也可以使用 从ARP表项导入 功能,从已连接设备中快速批量导入 MAC 地址。
你提到的“设置MAC地址接入miniAP的地方”,可能指 无线接入控制,这与上述的 MAC地址过滤 是两个不同层面的控制:
MAC地址过滤(你已找到):工作在网络层,设备即使连上 WiFi 获得了 IP 地址,但因 MAC 地址不在白名单内,所有上网流量会被路由器拦截。
无线接入控制(你找不到的):工作在无线链路层,不允许非法设备连接到 WiFi。对于 ER3208G3 这种“网关”加“Fit AP”的组网,更高级的无线接入控制(如 MAC 认证)通常不在路由器本地页面配置。
如果需要实现 “非白名单设备禁止连接WiFi信号” 这一类的功能,通常需要通过以下方式:
使用 H3C 的 绿洲云平台,对网络中的 mini AP 进行统一配置和管理。
为业务网络启用如企业级 WPA2-Enterprise 等更高级的无线安全机制。
XX-XX-XX-XX-XX-XX 或 XXXXXXXXXXXX);-分隔或无分隔)。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是,我要设置能加入WIFI的设备的MAC清单,不在清单里的无线设备不能加入WIFI