• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER3208G3带2台AP3000C-U,如何设置接入设备的MAC地址过滤功能?

2天前提问
  • 0关注
  • 0收藏,66浏览
粉丝:0人 关注:0人

问题描述:

ER3208G3带2台AP3000C-U,在ER3208G3的配置页面上,无法找到设置MAC地址接入miniAP的地方,只有限制MAC地址上网的设置,如何设置接入设备的MAC地址过滤功能?

组网及组网描述:

ER3208G3 软件版本 Release 0174P03

4 个回答
粉丝:0人 关注:0人

你是指这个吗?

https://www.h3c.com/cn/d_202603/2775973_30005_0.htm#_Toc223618935

不是,我要设置能加入WIFI的设备的MAC清单,不在清单里的无线设备不能加入WIFI

zhiliao_evkT4X 发表时间:2天前 更多>>

不是,我要设置能加入WIFI的设备的MAC清单,不在清单里的无线设备不能加入WIFI

zhiliao_evkT4X 发表时间:2天前
粉丝:116人 关注:11人

1.4  MAC地址过滤

1. 功能简介

如果您希望对某些设备发送过来的报文进行限制(允许或禁止其通过),则可以在VLAN接口上配置MAC地址过滤功能。

过滤方式有如下两种:

·     允许访问外网:在指定的VLAN接口下,仅允许名单内的源MAC地址访问外网,其余禁止访问。

·     禁止访问外网:在指定的VLAN接口下,仅禁止在名单内的源MAC地址访问外网,其余允许访问。

2. 注意事项

·     如果需要在管理员终端连接的接口上开启MAC地址过滤功能,请先确保管理员的终端MAC地址已添加至允许访问外网名单,或未添加到禁止访问外网名单。

·     MAC地址中的英文字符不区分大小写。

3. 配置步骤

页面向导:网络安全→MAC过滤

本页面为您提供如下主要功能:

·     开启或关闭MAC地址过滤

·     设置允许访问外网名单

·     设置禁止访问外网名单

·     导入/导出MAC地址表

·     修改/删除MAC地址

开启/关闭MAC地址过滤功能

设置允许访问外网名单:

1.     设置应用端口:选择已创建的VLAN接口

2.     单击<新增>按钮,弹出新增对话框,配置MAC地址、描述等参数信息

3.     单击<确认>按钮,完成配置

设置禁止访问外网名单:

1.     设置应用端口:选择已创建的VLAN接口

2.     单击<新增>按钮,弹出新增对话框,配置MAC地址、描述等参数信息

3.     单击<确认>按钮,完成配置

导入MAC地址表至名单中:

单击<导入>按钮,选择导入方式

·     导入源MAC地址:点击<上传文件>按钮,在弹出的界面选择需要导入的.csv文件,点击<导入>按钮即可

·     从ARP表项导入:从ARP表项勾选需要导入的MAC地址

 

导出MAC地址表:

点击“导出”图标,即可将当前MAC地址表项导出

·     导入源MAC地址

·     从ARP表项导入

修改/删除已添加的MAC地址:点击列表操作栏的“编辑”、“删除”图标,可对该MAC地址进行修改和删除操作

 

4. 参数解释

表11-9 页面参数描述

关键参数

描述

MAC地址过滤

是否开启MAC地址过滤功能:

·     若开启该功能,设备将根据MAC地址列表中的MAC地址控制内网计算机访问因特网。

·     若不开启该功能,局域网内的所有计算机都可以不受限制地访问因特网。

应用端口

匹配MAC地址过滤策略的接口

MAC地址

策略需要控制的MAC地址。不支持全0或全F的MAC地址

导入

将MAC地址批量导入名单中:

·     导入源MAC地址:点击<上传文件>按钮,在弹出的界面选择需要导入的.csv文件,点击<导入>按钮即可。若需要模板,点击<下载模板>按钮,将模板导出至本地。

·     从ARP表项导入:从ARP表项勾选需要导入的MAC地址。

导出

将名单中的MAC表项导出至本地

不是要让不在清单里的设备不能上外网,而是应该连局域网都进不来,这是WIFI连接时MAC地址过滤的用途

zhiliao_evkT4X 发表时间:2天前 更多>>

不是要让不在清单里的设备不能上外网,而是应该连局域网都进不来,这是WIFI连接时MAC地址过滤的用途

zhiliao_evkT4X 发表时间:2天前
粉丝:16人 关注:1人

在 ER3208G3 的 Web 管理页面中,该功能确实存在,其配置位置和逻辑与家用路由器有所不同。

你需要找的功能是 MAC 地址过滤,而非家用路由器常见的“无线 MAC 地址过滤”,这是导致你感到困惑的根本原因。企业级路由器通常将此功能放在 网络安全 菜单下。


 核心操作:MAC地址过滤配置步骤

  1. 登录设备:登录 ER3208G3 的 Web 管理界面。

  2. 导航到功能:在左侧导航树中,找到并点击 网络安全 > MAC地址过滤 菜单项。

  3. 开启过滤功能

    • 在 “MAC过滤设置” 页签下,先勾选 “开启MAC地址过滤” 选项。

    • 然后,在接口列表中,找到连接 AP 的 LAN 口(或对应 VLAN 接口),为其选择一种过滤方式:

      • 白名单(推荐):行为是“仅允许列表中的 MAC 地址访问外网,其余禁止访问”,适用于仅允许已知设备上网的场。

      • 黑名单:行为是“仅禁止列表中的 MAC 地址访问外网,其余允许访问”,适用于仅想拉黑个别设备的场景。

    • 在同一行的“开启和关闭”列中勾选 “开启”,最后点击页面上的 “应用” 按钮,使配置生效。

  4. 添加MAC地址列表

    • 切换到 “MAC黑白名单管理” 页签,然后根据上一步选择的过滤方式,点击进入 “白名单” 或 “黑名单” 页面。

    • 点击 “添加” 按钮,在弹出的对话框中输入设备的 MAC 地址(格式如 00:11:22:33:44:55)和描述,点击 “确定” 即可。

    • 快捷操作:你也可以使用 从ARP表项导入 功能,从已连接设备中快速批量导入 MAC 地址。


 关于 mini AP 的“无线接入控制”说明

你提到的“设置MAC地址接入miniAP的地方”,可能指 无线接入控制,这与上述的 MAC地址过滤 是两个不同层面的控制:

  • MAC地址过滤(你已找到):工作在网络层,设备即使连上 WiFi 获得了 IP 地址,但因 MAC 地址不在白名单内,所有上网流量会被路由器拦截。

  • 无线接入控制(你找不到的):工作在无线链路层,不允许非法设备连接到 WiFi。对于 ER3208G3 这种“网关”加“Fit AP”的组网,更高级的无线接入控制(如 MAC 认证)通常不在路由器本地页面配置。

如果需要实现 “非白名单设备禁止连接WiFi信号” 这一类的功能,通常需要通过以下方式:

  • 使用 H3C 的 绿洲云平台,对网络中的 mini AP 进行统一配置和管理。

  • 为业务网络启用如企业级 WPA2-Enterprise 等更高级的无线安全机制。

粉丝:10人 关注:2人

一、先澄清:你找不到 “AP 接入过滤” 的原因

  • ER3208G3 的 Web 界面:安全专区→接入控制→MAC 过滤,这个是控制终端能否上网(过路由器的流量),不是 “能否连 WiFi”。
  • 控制无线终端能不能连 AP(接入层),必须在 AP 模板 / SSID 里配置,不在路由器全局 MAC 过滤里。
  • 你的组网:ER3208G3(内置 AC)+ AP3000C-U(Mini AP),无线 MAC 接入过滤要在 ER 的 “无线管理→模板” 里配置

二、正确配置:在 ER 上给 AP 的 SSID 开 MAC 接入过滤(关键)

1. 进入无线管理(ER3208G3)

  1. 浏览器登录 ER3208G3(默认 192.168.1.1);
  2. 菜单进入:无线管理 → 无线服务模板(或 “SSID 模板”);
  3. 找到你给 AP3000C-U 用的 SSID 模板(比如默认 “HW-XXXX” 或你自定义的),点编辑

2. 在 SSID 模板里开启 “无线 MAC 过滤”(核心)

在模板编辑页,找到:
  • 接入控制 → MAC 地址过滤(有的版本叫 “无线接入控制”);
  • 勾选:启用无线 MAC 地址过滤
  • 过滤类型选:
    • 白名单(推荐):仅允许列表内 MAC 连 WiFi,其他全拒绝(最安全);
    • 黑名单:禁止列表内 MAC,其他都能连。

3. 添加允许接入的终端 MAC(白名单示例)

  1. 添加
  2. 输入终端无线 MAC(格式:XX-XX-XX-XX-XX-XXXXXXXXXXXXXX);
  3. 描述备注(如 “手机 - 张三”);
  4. 保存。
    image

4. 绑定模板到 AP 并下发配置

  1. 回到:无线管理 → AP 管理
  2. 选中两台 AP3000C-U;
  3. 应用刚才编辑好的带 MAC 过滤的 SSID 模板
  4. 下发配置,等待 AP 重启生效。

三、补充:全局 MAC 上网过滤(你现在看到的功能)

如果同时想控制 “连上网后能否上网”,再配这个:
  1. 菜单:安全专区 → 接入控制 → MAC 过滤
  2. 勾选:启用 MAC 地址过滤
  3. 选类型(白 / 黑名单),添加 MAC;
  4. 应用。
    image

四、常见坑(你大概率遇到的)

  1. 版本问题:ER3208G3 0174P03 老版本,无线模板的 MAC 过滤入口可能叫 “接入控制” 或藏在 “高级设置” 里,仔细找;
  2. AP 没同步模板:改完模板必须在 AP 管理里选中 AP→应用模板→下发,否则 AP 不生效;
  3. MAC 格式错:必须是无线网卡 MAC(不是有线),格式要对(-分隔或无分隔)。

五、最简总结(直接照做)

  1. 不在 “安全→MAC 过滤” 找(那是上网过滤);
  2. 无线管理→SSID 模板→编辑→接入控制→开启无线 MAC 过滤
  3. 加白名单 MAC,保存;
  4. 绑定模板到两台 AP3000C-U,下发配置。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明