不使用IP地址和MAC地址绑定的情况下,使用自动获取IP地址的方式,能让指定设备上网,非指定设备不能上网,例如:MSR2600外接AP无线,A设备和B设备同时使用APwifi,在能自动获取IP地址的方式下,让A设备上网,让B设备无法上网并且不能占用IP地址防止IP地址冲突
(0)
最佳答案
实现是可以实现,比较麻烦:
使用静态DHCP地址池+授权ARP(关闭arp学习)+出口nat acl方式可以实现。
(0)
就是因为使用静态DHCP地址池+ARP并且关闭学习太麻烦,需要与IP地址和MAC地址绑定,设备太多,希望还是使用动态的ip地址,自动获取,并且能限制其他非工作设备上网
动态地址的话,就没办法保证地址不会冲突(客户端可以手动设地址) 限制其他非工作设备上网,可以通过以下多种方式: 1、通过关闭ARP学习,手工设置arp;2通过出口nat +acl ,acl中匹配客户端mac地址。
我这边试了下,nat acl,这里的ACL不能设置二层acl(就是基于mac的规则)。那就只能在出口做包过滤,参考答案原文(修改一下)
acl mac 4000 rule 0 permit source-mac 1111-1111-1111 ffff-ffff-ffff (1111-1111-1111代表终端的mac地址) # 使能IPv4防火墙功能,并使用IPv4 二层ACL 4000对接口Ethernet1/1出方向上的报文进行过滤。 [DeviceA] firewall enable [DeviceA] interface ethernet 1/1 [DeviceA-Ethernet1/1] firewall packet-filter 4000 outbound [DeviceA-Ethernet1/1] quit 此方法前提是网关在设备上
原答案修改不了了,你参考看下吧。我觉得最好的方法还是用静态dhcp+授权arp
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
原答案修改不了了,你参考看下吧。我觉得最好的方法还是用静态dhcp+授权arp