可以配置基於vlan的二層隔離如下:
【舉例】
# 在VLAN 10上開啟用戶隔離功能,允許訪問MAC地址為00bb-ccdd-eeff和0022-3344-5566的設備(允許的MAC地址通常為網關MAC地址),同時禁止有線用戶(permit-mac允許的mac地址除外)發送廣播、組播報文給無線用戶。
<AC> system-view
[AC] user-isolation vlan 10 enable
[AC] user-isolation vlan 10 permit-mac 00bb-ccdd-eeff 0022-3344-5566
[AC] undo user-isolation permit-broadcast
在本地轉發組網下實施二層隔離需要通過MAP文件把相關配置下發到AP上
暫無評論