Tärkeä ilmoitus: |
Zyxel AP -ohjaimien MAC-suodatus antaa järjestelmänvalvojille mahdollisuuden hallita, mitkä langattomat asiakkaat voivat muodostaa yhteyden SSID:hen niiden MAC-osoitteiden perusteella. Firmware-versio V1.36 esittelee jäsennellyn järjestelmän asiakaskäytännöistä ja MAC-suodatustyypeistä, mikä mahdollistaa joustavan pääsynhallinnan. Tässä artikkelissa kuvataan, miten MAC-suodatus toimii, miten se määritetään ja mihin kukin visuaalinen elementti sijoitetaan virallisesta diaesityksestä.
MAC-suodatus määrittää, voiko asiakas liittyä langattomaan verkkoon sen lähde-MAC-osoitteen ja määritetyn asiakaskäytännön perusteella.
Asiakaskäytännöt
Normaali – Langattomien asiakkaiden oletuskäytäntö
Ei käytäntöä (UUSI) – Langattomien asiakkaiden oletuskäytäntö
Estä – Vaatii manuaalisen valinnan
Salli (UUSI) – Vaatii manuaalisen valinnan; takaa yhteyden SSID:hen
MAC-suodatustyypit (SSID-tason suodatus)
AP-ohjain tukee kolmea MAC-suodatustilaa SSID-tasolla:
|
SALLI
|
BLOCK
|
POISTA KÄYTÖSTÄ (Oletus)
|
Asiakaskäytännöt vs. MAC-suodatustyypit
| Asiakaskäytäntö | Poista käytöstä (oletus) | Salli | Estä |
|---|---|---|---|
| Ei käytäntöä (oletus) | ✓ Pääsee SSID:hen | ✗ Ei pääse SSID:hen | ✓ Pääsee SSID:hen |
| Salli | ✓ Pääsee SSID:hen | ✓ Pääsee SSID:hen | ✓ Pääsee SSID:hen |
| Estä | ✓ Pääsee SSID:hen | ✗ Ei pääse SSID:hen | ✗ Ei pääse SSID:hen |
MAC-suodatus villikortilla (OUI-tuki)
OUI on MAC-osoitteen kolme ensimmäistä tavua, jotka tunnistavat laitteen valmistajan. Tämän avulla voidaan suodattaa paitsi yksittäisiä laitteita myös saman valmistajan laiteryhmiä.
Esimerkki villikorttimuodosta:
AA:BB:CC:*
Kaikki laitteet, joiden MAC-osoite alkaa tällä etuliitteellä, täyttävät säännön.
Tämä toimii molemmissa tiloissa:
- ALLOW: vain sääntöön sopivat laitteet sallitaan
- BLOCK: vastaavat laitteet estetään
Tämä ominaisuus yksinkertaistaa hallintaa ja parantaa skaalautuvuutta, kun käsitellään useita saman valmistajan laitteita.
Asiakaspolitiikkojen rajoitukset
Jokainen AP tai AP-ryhmä tukee:
Enintään 512 estokäytäntöä SSID:tä kohti
Enintään 512 sallimiskäytäntöä SSID:tä kohti
Jos käytäntö sovelletaan ”kaikkiin SSID-tunnuksiin”, se koskee vain niitä SSID-tunnuksia, joissa MAC-suodatus on käytössä.
MAC-suodatuksen toiminnon määrittäminen
Voit määrittää MAC-suodatustilan kohdassa:
Langaton verkko → SSID-asetukset → WLAN-asetukset
Asiakkaiden lisääminen käytäntöjen kanssa
Käytännöt voidaan määrittää ennen tai jälkeen asiakkaan yhteyden muodostamisen.
| Jos asiakas lisätään ennen yhteyden muodostamista, voidaan valita vain Estä- tai Salli-käytännöt . | Kun asiakas lisätään sen jälkeen, kun asiakas on muodostanut yhteyden, voidaan valita Estä-, Salli- tai Ei käytäntöä -käytännöt . |
Estettyjen asiakkaiden tarkistaminen
MAC-suodattimen estotapahtumat näkyvät vain AP-kohtaisissa lokeissa ja ne on luokiteltu kohdassa Langaton LAN.

Kommentit
0 kommenttiaKirjaudu sisään jättääksesi kommentin.