无线网络的用户隔离功能
AC 的用户隔离
基于VLAN的用户隔离简介
采用用户隔离前,处于同一VLAN的用户是能够互访的,这可能带来安全性问题,采用基于VLAN的用户隔离,可以解决此问题。开启基于VLAN的用户隔离后,在同一个VLAN内,对于报文的处理机制如下:
- AC收到无线用户发往无线用户的单播/组播/广播报文,AC会根据配置的用户隔离允许列表来判断是否隔离该VLAN内的用户。
- AC收到无线用户发往有线用户的单播报文,AC会根据配置的用户隔离允许列表来判断是否隔离该VLAN内的用户,但是有线用户发往有线用户的组播/广播报文不受配置影响,AC允许组播/广播报文通过。
- AC收到有线用户发往有线用户的单播报文,AC会根据配置的用户隔离允许列表来判断是否隔离该VLAN内的用户,但是有线用户发往有线用户的组播/广播报文不受配置影响,AC允许组播/广播报文通过。
- AC收到有线用户发往无线用户的单播报文,AC会根据配置的用户隔离允许列表来判断是否隔离该VLAN内的用户。
由此可见,用户隔离一方面为用户提供了网络服务;另一方面对用户进行隔离,使之不能互访,保证用户业务的安全性。为了使用户隔离不会影响用户与网关的互通,可以将网关地址加入用户隔离允许列表。
1、用户间互访
如下图所示,AC上关闭用户隔离后,VLAN 2内的无线用户Client A、Client B和有线用户Host A可以在该VLAN内互访,同时也可以访问Internet。
2、用户间隔离
如上图所示,在AC上开启用户隔离功能后,VLAN 2内的无线用户Client A、Client B和有线用户Host A通过同一个网关连接到Internet。
- 将网关的MAC地址添加到“可通过MAC”列表中,那么处于同一VLAN内的无线用户Client A、Client B和Host A被隔离,但是Client A、Client B和Host A都可以访问Internet。
- 将用户的MAC地址添加到“可通过MAC”列表中,如把Client A的MAC地址添加到“可通过MAC”列表中,那么Client A和Client B可以互通,Client A和Host A可以互通,但是Client B和Host A不能互通。
- 如果需要同时达到以上两项需求,需要将网关的MAC地址和用户的MAC地址同时添加到“可通过MAC”列表中。
说明:
为了避免在指定VLAN上先开启用户隔离功能后,出现断网的现象,建议先配置网关的MAC地址为该VLAN的允许MAC地址,再开启该VLAN的用户隔离功能。
如果对Super VLAN配置用户隔离功能,此配置不会对Super VLAN内的子VLAN生效,在这种情况下,可以直接对子VLAN配置用户隔离功能。
基于SSID的用户隔离简介
配置用户隔离前,处于同一SSID的用户是能够互访的,这可能带来安全性问题,采用基于SSID的用户隔离,可以解决此问题。开启基于SSID的用户隔离功能后,在同一个SSID内,连接到此无线服务的所有无线用户之间的二层报文(单播/广播)将相互不能转发,从而使无线用户之间不能直接进行通讯。
FAT AP 的用户隔离
无线用户隔离简介
用户隔离功能是指关联到同一个AP上的所有无线用户之间的二层报文(单播/广播)相互不能转发,从而使无线用户之间不能直接进行通讯。
在上图中,在AP上开启用户隔离功能后,Cleint 1~Client 4之间不能互通,也无法学习到对方的MAC地址和IP地址。
关注公众号:网络技术平台,回复 “ 资料 ” 获取视频、培训教程、实验手册、电子书。
无线网络的用户隔离功能相关推荐
- 扩展无线网络(WDS桥接功能)
手动设置 1.确定主路由器的信道数,要保证副路由器与其一致 2.修改副路由器的LAN口地址,不能和主路由器相同(处于同一网段) 3.主路由器名称最好是英文 4.光猫是不能固定信道的,所以最好用带有智能 ...
- 【锐捷无线】用户隔离配置
功能简介: 由于无线用户的流动性和不确定性,在某些场合(特别是在公共场合),用户信息的私密性显得尤为重要,需要限制用户之间直接访问.用户隔离技术可以控制在无线网络覆盖区域中,无线终端之间的不安全访问( ...
- 大型集团无线网络解决方案
系统描述: 某集团是一家以电子.成型制造为主的大型集团企业,中山地区3个厂区,分布于中山市东区.富湾工业区.以及白沙湾工业区.工厂网络本来并无互联,但是由于发展以及白沙湾制造基地投产,使得 ...
- 园区网核心交换机S7706异常重启导致无线网络故障
问题现象 园区网核心交换机S7706设备异常重启,重启完成后其中一个无线信号故障,其它无线信号正常. 问题分析 问题现象分析 检查交换机上的重启时间点记录如下: 从该记录来看,重启原因是由于交换机掉电 ...
- 导致集群重启_园区网核心交换机S7706异常重启导致无线网络故障
问题现象 园区网核心交换机S7706设备异常重启,重启完成后其中一个无线信号故障,其它无线信号正常. 问题分析 1.问题现象分析 检查交换机上的重启时间点记录如下: 从该记录来看,重启原因是由于交换机 ...
- 提高无线网络下载速度的秘诀
也许很多朋友都有这样的感觉,在将自家的有线路由器换成无线路由器以后,BT下载的稳定性和连接速度有了明显的下降,甚至是不能进行BT下载.其实,无论是有线还是无线路由他们的工作原理都基本一样:对内网向外网 ...
- 无线网络组建之设备选型
相对有线网络而言,无线网络以其安装简单.接入灵活.易于扩展且维护费用低等优势,越来越受到广泛关注.一些企.事业单位乃至个人用户,开始把无线网络作为网络组建或改造的首选.尤其是一些工程难度较大不便布线或 ...
- android wifi取消自动连接网络,Android 11新增无线网络连接安全策略 可以不自动连接某些特定WiFi...
多数网络设备在初次连接某个无线网络后会记住密码并在下次自动连接,对多数用户来说这可能是比较好的策略. 毕竟这样不需要用户下次主动查询无线网络再连接,不过苹果倒是很早就在iOS 里提供不自动连接无线网的 ...
- 无线网络监控分析工具
多年来,网络设备已经从房间大小的机器急剧转变为小型便携式设备.随着设备尺寸发生巨大变化,将这些设备相互连接所涉及的技术也发生了巨大变化.这些剧烈变化的结果是无线网络的形成.无线网络的优势在于网络中的各 ...
最新文章
- spring boot中修改默认端口号
- Prolog基本程序
- springcloud的config
- 左神算法:最大值减去最小值小于或等于num的子数组的数量(Java版)
- java学习(73):GUL网格布局管理器
- 重温《数据库系统概论》【第一篇 基础篇】【第3章 关系数据库标准语言SQL】
- Memcached 学习---(5)set 命令
- 华尔街为何热捧优酷网?
- Excel员工考勤表模板,这三套送给您
- windows自带黑体_Windows自带的宋体、黑体、楷体、仿宋体等能免费商用吗?
- 乘法/积运算和符号(点乘/内积/数量积,叉乘/向量积,矩阵乘法,Hadamard, Kronecker积,卷积)一网打尽
- Docker下载安装运行Nginx服务
- 安卓转战React-Native之签名打包成Apk并极速多渠道打包
- matlab牛顿法求区间根程序,MATLAB用二分法、不动点迭代法及Newton迭代(切线)法求非线性方程的根...
- HTML5+CSS3小实例:黏性小球loading动画
- padding的用途
- 俄罗斯套娃信封问题 转https://www.jianshu.com/p/9d9495ef4372
- springboot加载指定位置的指定类型配置文件
- 中国电子学会2022年12月份青少年软件编程Scratch图形化等级考试试卷一级真题(含答案)
- 一支笔的测试点_7.30关于一支笔的测试———初学者