dhcp黑白名单肯定不是行的。 整理了一下您的需求。 1. 内部设备需要绑定ARP才可以正常上网。 2.访客需要认证才可以上网。 可以的话把访客的网段进行区分。让访客的网段独立于内部办公网络。 然后。利用acl规则放行该网段。这里的ACL需要做两条。允许1.x网段访问所有。允许所有访问1.x 动作为转发。 这时候您再同时开启ARP绑定上网和微信认证测试。dhcp黑白名单是必须要关掉的。 |
咋没有人说说怎么实现呢。 |
本帖最后由 寒夜吟 于 2022-10-22 11:17 编辑 能不能使用“DHCP静态分配”功能,实现;接入设备不分配IP ,只能加入静态分配后才能获取IP? 如何实现:内部人需要手工增加后才能让网通,防止私自接入,访客可以直接连接WIFI使用,但是限制时间,不允许访问内部服务器。 |
|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )
GMT+8, 2024-9-25 17:12
Powered by Discuz! X3.3
© 2001-2024 Comsenz Inc.