Fontos tudnivaló: |
A Zyxel AP vezérlőkön elérhető MAC-szűrés lehetővé teszi a rendszergazdák számára, hogy a MAC-címek alapján szabályozzák, mely vezeték nélküli kliensek csatlakozhatnak egy adott SSID-hez. A V1.36 firmware egy strukturált rendszert vezet be a klienspolitikák és a MAC-szűrés típusai tekintetében, amely rugalmas hozzáférés-vezérlést tesz lehetővé. Ez a cikk leírja, hogyan működik a MAC-szűrés, hogyan kell konfigurálni, és hol helyezkednek el a hivatalos diavetítés egyes vizuális elemei.
A MAC-szűrés a kliens forrás MAC-címe és a hozzárendelt klienspolitika alapján határozza meg, hogy egy kliens csatlakozhat-e egy vezeték nélküli hálózathoz.
Klienspolitikák
Normál – Alapértelmezett szabály a vezeték nélküli kliensek számára
Nincs szabály (ÚJ) – Alapértelmezett szabály vezeték nélküli kliensek számára
Blokkolás – Kézi kiválasztást igényel
Engedélyezés (ÚJ) – Kézi kiválasztást igényel; garantálja a kapcsolódást az SSID-hez
MAC-szűrés típusai (SSID-szintű szűrés)
Az AP-vezérlő három MAC-szűrési módot támogat SSID-szinten:
|
ENGEDÉLYEZ
|
BLOCK
|
LETILTÁS (Alapértelmezett)
|
Ügyfélszabályok és MAC-szűrési típusok
| Ügyfélszabály | Letiltás (alapértelmezett) | Engedélyezés | Blokkolás |
|---|---|---|---|
| Nincs szabály (alapértelmezett) | ✓ Hozzáférhet az SSID-hez | ✗ Nem érheti el az SSID-t | ✓ Hozzáférhet az SSID-hez |
| Engedélyezés | ✓ Hozzáférhet az SSID-hez | ✓ Hozzáférhet az SSID-hez | ✓ Elérhető az SSID |
| Blokkolás | ✓ Hozzáférhet az SSID-hez | ✗ Nem érhető el az SSID | ✗ Nem érheti el az SSID-t |
MAC-szűrés helyettesítő karakterrel (OUI-támogatás)
Az OUI a MAC-cím első 3 bájtja, amely azonosítja az eszköz gyártóját. Ez lehetővé teszi nemcsak az egyes eszközök, hanem az azonos gyártótól származó eszközcsoportok szűrését is.
Helyettesítő karakteres formátum példája:
AA:BB:CC:*
Minden olyan eszköz, amelynek MAC-címe ezzel az előtaggal kezdődik, megfelel a szabálynak.
Ez mindkét módban működik:
- ALLOW: csak az egyező eszközök engedélyezettek
- BLOCK: az egyező eszközök elutasításra kerülnek
Ez a funkció egyszerűsíti az irányítást és javítja a skálázhatóságot, ha ugyanazon gyártó több eszközét kell kezelni.
A klienspolitikák korlátai
Minden AP vagy AP-csoport támogatja:
Legfeljebb 512 blokkolási szabályt SSID-nként
Legfeljebb 512 engedélyezési szabály SSID-nként
Ha egy szabályt „minden SSID-re” alkalmaznak, az csak azokra az SSID-kre vonatkozik, ahol a MAC-szűrés engedélyezve van.
A MAC-szűrési művelet konfigurálása
A MAC-szűrési módot a következő helyen állíthatja be:
Vezeték nélküli → SSID beállítások → WLAN beállítások
Ügyfelek hozzáadása szabályokkal
A szabályok hozzárendelhetők az ügyfél csatlakozása előtt vagy után.
| Ha az ügyfél csatlakozása előtt adja hozzá az ügyfelet, csak a Blokkolás vagy Engedélyezés szabályokat választhatja ki. | A kliens csatlakozása után a „Blokkolás”, „Engedélyezés” vagy „Nincs szabály” szabályok közül lehet választani. |
A blokkolt kliensek ellenőrzése
A MAC-szűrő blokkolási eseményei csak az AP-nkénti naplófájlokban jelennek meg, és a Vezeték nélküli LAN kategóriába tartoznak.

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.