Önemli Uyarı: |
Zyxel AP Denetleyicilerindeki MAC filtreleme, yöneticilerin MAC adreslerine göre hangi kablosuz istemcilerin bir SSID ile ilişkilendirilebileceğini kontrol etmelerine olanak tanır. Firmware V1.36, esnek erişim kontrolü sağlayan yapılandırılmış bir istemci politikaları ve MAC filtreleme türleri sistemi sunar. Bu makale, MAC filtrelemenin nasıl çalıştığını, nasıl yapılandırılacağını ve resmi slayt sunumundaki her bir görsel öğenin nereye yerleştirileceğini açıklamaktadır.
MAC filtreleme, bir istemcinin kaynak MAC adresine ve atanan istemci politikasına göre kablosuz ağa bağlanıp bağlanamayacağını belirler.
İstemci İlkeleri
Normal – Kablosuz istemciler için varsayılan politika
Politika Yok (YENİ) – Kablosuz istemciler için varsayılan politika
Engelle – Manuel seçim gerektirir
İzin Ver (YENİ) – Manuel seçim gerektirir; SSID ile ilişkilendirmeyi garanti eder
MAC Filtreleme Türleri (SSID Düzeyinde Filtreleme)
AP Denetleyicisi, SSID düzeyinde üç MAC filtreleme modunu destekler:
|
İZİN VER
|
ENGEL
|
DEVRE DIŞI (Varsayılan)
|
İstemci İlkeleri ve MAC Filtreleme Türleri
| İstemci Politikası | Devre Dışı (Varsayılan) | İzin Ver | Engelle |
|---|---|---|---|
| Politika Yok (Varsayılan) | ✓ SSID'ye erişebilir | ✗ SSID'ye erişemez | ✓ SSID'ye erişebilir |
| İzin ver | ✓ SSID'ye erişebilir | ✓ SSID'ye erişebilir | ✓ SSID'ye erişilebilir |
| Engelle | ✓ SSID'ye erişebilir | ✗ SSID'ye erişemiyor | ✗ SSID'ye erişemiyor |
Joker Karakterli MAC Filtreleme (OUI Desteği)
OUI, MAC adresinin ilk 3 baytıdır ve cihaz üreticisini tanımlar. Bu, yalnızca tek tek cihazları değil, aynı üreticinin cihaz gruplarını da filtrelemeye olanak tanır.
Joker karakter formatı örneği:
AA:BB:CC:*
MAC adresleri bu önekle başlayan tüm cihazlar kural ile eşleşecektir.
Bu, her iki modda da çalışır:
- ALLOW: yalnızca kural ile eşleşen cihazlara izin verilir
- BLOCK: eşleşen cihazlar reddedilir
Bu özellik, aynı üreticinin birden fazla cihazını yönetirken yönetimi basitleştirir ve ölçeklenebilirliği artırır.
İstemci İlkeleri için Sınırlar
Her AP veya AP Grubu şunları destekler:
SSID başına en fazla 512 Engelleme politikası
SSID başına en fazla 512 İzin Ver politikası
Bir ilke "tüm SSID'lere" uygulanırsa, yalnızca MAC filtrelemesinin etkin olduğu SSID'lere uygulanır.
MAC Filtreleme Eylemini Yapılandırma
MAC filtreleme modunu şu yoldan yapılandırabilirsiniz:
Kablosuz → SSID Ayarları → WLAN Ayarları
İstihdam Politikaları ile İstemcileri Ekleme
İstisnalar, bir istemci bağlanmadan önce veya sonra atanabilir.
| İstemci bağlanmadan önce istemci eklemek, yalnızca Engelle veya İzin Ver ilkelerini seçebilir. | İstemci bağlandıktan sonra istemci eklerken Engelle, İzin Ver veya İlke Yok ilkeleri seçilebilir. |
Engellenen İstemcileri Doğrulama
MAC filtresi engelleme olayları yalnızca AP başına günlüklerde görünür ve Kablosuz LAN altında kategorize edilir.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.