在命令行中已通过定义ACL 4000匹配mac和在AP视图配置access-control功能实现了基于AP的过滤特定mac不允许其连接该AP上网的需求. 但是用户是小白,需要我们提供web界面的截图教程. 我在web界面中成功找到了如何定义acl 4000, 但找不到如何在AP中部署access control来绑定acl. 版本是2560H最新版本. 5430P04.
(0)
在系统里面网络安全有个包过滤,可以进行设置
(0)
您好. 能提供截图吗? 因为我在您说的路径并没有找到可以做"基于AP的access-control", 我在AP管理页面的详细页面也没有找到. 可能您看漏了我表达的意思, 我重申一下, 我做的不是普通的基于端口的包过滤, 是基于AP的二层包过滤.
您好,请知:
在接口里面应用看下。
以下是ACL配置的WEB界面举例,请参考:
如图1所示,某公司通过AC实现无线用户同服务器之间的互连,允许总裁办在任意时间、财务部在工作时间(每周工作日的8点到18点)访问财务数据库服务器,禁止其它部门在任何时间、财务部在非工作时间访问该服务器。
图1 通过IPv4 ACL进行包过滤配置组网图
(1) 点击页面底部的<系统>按钮,进入“系统”菜单页面。
(2) 点击左侧导航栏[系统/资源],进入IPv4 ACL页面。
(3) 在IPv4 ACL页面点击“”按钮添加IPv4 ACL:
¡ 选择高级ACL。
¡ ACL ID配置为3000。
¡ 其他保持缺省配置。
图2 添加IPv4 ACL
(4) 在弹出的添加IPv4高级ACL的规则页面,配置如下:
¡ 在添加IPv4高级ACL规则页面,允许协议类型为256(IP),源IP为192.168.1.0、通配符掩码为0.0.0.255,目的IP为192.168.0.100、通配符掩码为0的报文通过。
图3 添加IPv4 ACL规则1
¡ 点击左侧导航栏[系统/资源],进入时间段页面,点击“”按钮,创建周期时间段work,指定开始时间为08:00,结束时间为18:00,生效时间为每周一、周二、周三、周四和周五。
图4 创建规则生效时间段
¡ 在添加IPv4高级ACL规则页面,允许协议类型为256(IP),源IP为192.168.2.0、通配符掩码为0.0.0.255,目的IP为192.168.0.100、通配符掩码为0,并选择生效时间段为work的报文通过。
图5 添加IPv4 ACL规则2
¡ 在添加IPv4高级ACL规则页面,拒绝协议类型为256(IP),目的IP为192.168.0.100、通配符掩码为0的报文通过。
图6 添加IPv4 ACL规则3
(5) 点击左侧导航栏[网络安全/包过滤],进入包过滤配置页面。
(6) 在“接口”页面点击“”按钮,创建接口包过滤策略。
(7) 在接口包过滤页面配置如下:
¡ 选择接口GE1/0/1。
¡ 选择包过滤方向为出方向。
¡ 选择包过滤规则为IPv4 ACL。
¡ 选择ACL3000。
¡ 开启ACL规则的匹配统计功能。
¡ 点击<确定>按钮完成操作。
图7 配置接口包过滤
总裁办主机在任何时间都可以ping通财务数据库服务器;在工作时间财务部主机可以ping通该服务器;市场部在任何时间都不能ping通该服务器。
具体的连接如下:
(0)
您好. 我询问的是基于AP的二层ACL控制, 不是基于端口. 能否再看一遍题目? 辛苦了.
您好. 我询问的是基于AP的二层ACL控制, 不是基于端口. 能否再看一遍题目? 辛苦了.
大家伙, 上面两位朋友都答不对题.
希望后面继续回答的朋友可以仔细阅读题目再回答.
如果仅仅是已知手册中很容易能找到的答案, 我自然不会来这里问.
我问的问题是"基于AP的二层ACL控制在WEB哪里可以配置", 不是简单的包过滤.
//
最新更新: 已从H3C官方得到回复, WEB界面不支持配置此功能.
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好. 能提供截图吗? 因为我在您说的路径并没有找到可以做"基于AP的access-control", 我在AP管理页面的详细页面也没有找到. 可能您看漏了我表达的意思, 我重申一下, 我做的不是普通的基于端口的包过滤, 是基于AP的二层包过滤.