iKuai爱快流控路由

标题: 如何禁止某个MAC地址获取地址连接路由 [打印本页]

作者: wl110514    时间: 2016-1-10 16:38
标题: 如何禁止某个MAC地址获取地址连接路由
我想指定一些MAC地址让它不能获取地址池里的地址 光是加入黑名单没有 它只是不能上网 还是能获取到地址 捣乱 求救啊

作者: 爱快技术支持06    时间: 2016-1-10 19:45
楼主,没有这个功能,目前暂时实现不了你的这个需求
作者: wl110514    时间: 2016-1-10 20:52
爱快技术支持06 发表于 2016-1-10 19:45
楼主,没有这个功能,目前暂时实现不了你的这个需求

。。。。。。。。。。。。。。。。
作者: nullren    时间: 2016-1-10 21:19
这个功能是可以变相地拥有的。。。
楼主

其实很简单,你开两个DHCP段,现在不是同一个LAN口或VLAN口可以开多个DHCP了吗,
你其中一个专门用来放禁止上网的,然后在这个DHCP段中,绑定这些你不想要的MAC,绑定到IP上。
这样,他们一连接进来,就会自动获得到你绑定的IP段,而不会占用你想利用的IP段地址。

最后,你在ACL中搞一条,禁止这个段的IP,进入。禁止这个段的IP转发。



作者: tpjj    时间: 2016-1-10 22:50
nullren 发表于 2016-1-10 21:19
这个功能是可以变相地拥有的。。。
楼主


是个办法
作者: jxsmkj2356    时间: 2016-1-10 23:10
nullren 发表于 2016-1-10 21:19
这个功能是可以变相地拥有的。。。
楼主

这个方法不错  学习中
作者: nullren    时间: 2016-1-10 23:25
哦,还有一个更加简单的办法你值得一试。

1.不用开多DHCP
2.在ARP绑定中,绑定这个你不想让他进来的MAC,绑定到一个空的段上,如绑定到 4.4.4.X上
3.在DHCP静态地址分配中,兼容ARP绑定列表为静态分配 前打上勾。
---
完毕,按推理,这个被绑的MAC,一进来,就会被分到一个 4.4.4.X 的地址,然后他什么也做不了,连网关都PING不通。




欢迎光临 iKuai爱快流控路由 (https://bbs.ikuai8.com/) Powered by Discuz! X3.3