你好,我公司有一个网络环境是楼层交换机配置了无线dhcp自动获取10.96.9.0网段,台式电脑也是10.96.9.0网段,楼层交换机的出接口跳到核心交换机的4号口,现在是核心那边4号接口下需要做一个ipmac绑定才能通外网,台式电脑做完ipmac绑定后都可以正常上网,无线做完ipmac绑定也能正常上网,请问无线dhcp分配的用户能够做到ipmac不绑定就能上网吗?因为假如有客户过来连上了无线也不能上网,只有一个一个加的话太麻烦了,有解决方法吗?
(0)
最佳答案
请问无线dhcp分配的用户能够做到ipmac不绑定就能上网吗? 单纯无线来说没有需要一定将IP和MAC绑定才能上网的说法
(0)
但是如果不绑定无线获取到的ip和笔记本mac地址就无法通外网,请问有什么解决的方法吗?
那这个限定是由于交换机的限制导致的,只有从交换机去看看能否解决。无线有这么一个命令:对于无线客户端,ip verify source命令是在服务模板下开启IPv4源地址验证功能,当AP接收到客户端发送的报文后,会查找IP源地址绑定表项,如果报文的特征项(MAC地址+IPv4地址)与某个绑定表项匹配,且客户端是通过DHCP方式获取的IPv4地址则转发该报文,否则,丢弃报文。 不知道这个特性能否满足你的需求
规避办法
就是新开一个SSID专门给访客用户使用
(0)
新开一个SSID 并绑定其它vlan和dhcp地址池就行了 如果担心安全方面的问题 可以采用核心调用ACL拒绝内网互访方式来规避
昨天测试就是必须要绑定dhcp获取到的ip和笔记本mac地址,否则就无法上外网,新开一个ssid就能够解决吗?
新开一个SSID 并绑定其它vlan和dhcp地址池就行了 如果担心安全方面的问题 可以采用核心调用ACL拒绝内网互访方式来规避
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那这个限定是由于交换机的限制导致的,只有从交换机去看看能否解决。无线有这么一个命令:对于无线客户端,ip verify source命令是在服务模板下开启IPv4源地址验证功能,当AP接收到客户端发送的报文后,会查找IP源地址绑定表项,如果报文的特征项(MAC地址+IPv4地址)与某个绑定表项匹配,且客户端是通过DHCP方式获取的IPv4地址则转发该报文,否则,丢弃报文。 不知道这个特性能否满足你的需求