華為交換機:
用戶認證成功之前,為滿足用戶基本的網絡訪問需求,譬如下載802.1X客戶端、更新病毒庫等,需要用戶免認證就能獲取部分網絡訪問權限。通過命令free-rule-template(係統視圖),創建免認證規則模板後,就可以在免認證規則模板下,通過命令free-rule配置免認證規則,滿足用戶的免認證網絡訪問需求。
# 免認證規則模板“default_free_rule”,配置所有NAC認證用戶可以免認證訪問IP地址為10.1.1.1/24的網絡。
<HUAWEI> system-view [HUAWEI] free-rule-template name default_free_rule [HUAWEI-free-rule-default_free_rule] free-rule 1 destination ip 10.1.1.1 mask 24 source ip any(0)
最佳答案
華三設備可以配置Guest VLAN,認證前可以使用Guest VLAN獲取網絡資源詳細配置可以參考官網配置指導
//www.yolosolive.com/cn/d_202405/2122645_30005_0.htm#_Toc165203625
(0)
guest-vlan看著怎麼這麼想吐槽呢,如果我跨了三層呢?或者說我要免認證的目的設備走的是三層路由口,那就沒辦法解決了嗎
跨三層也可以啊,guest vlan 的vlan也配置個網關地址,終端獲取到guest vlan的地址之後也是可以正常跨三層訪問的,可以根據路由或acl限製guest vlan 隻允許訪問某些資源
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
跨三層也可以啊,guest vlan 的vlan也配置個網關地址,終端獲取到guest vlan的地址之後也是可以正常跨三層訪問的,可以根據路由或acl限製guest vlan 隻允許訪問某些資源