隔离无法访问

无法访问  时间:2021-04-13  阅读:()
知wlan接入用户隔离裴锐霖2016-06-06发表开启二层隔离后终端无法访问无线服务器或打印机(方法二)二层隔离的作用是减少网络中的广播报文,特别是无线网络中,一般做无线优化都建议开启二层隔离功能,减少无线网络中的广播报文.
某局点用户配置了二层隔离,服务器和打印机也是通过无线连接到网络当中,放通了服务器的MAC地址,但是出现同VLAN下的PC无法访问到服务器或打印机,关闭二层隔离功能后是正常的.
无通过实验及问题分析基于VLAN的二层隔离,要实现无线终端访问某台接入无线网络的固定主机,添加该主机MAC为隔离组里面允许通过的MAC,只有该主机触发ARP后,才可以实现其他无线终端访问该主机,一般现实网络环境中,如果主机为FTP/WEBServer都不会主动触发arp,因此该方案不能满足用户二层隔离的情况下访问服务器的需求.
基于上面的分析,只需要在AC上配置服务器和打印机的arp静态绑定即可,当然前提是服务器和打印机的IP地址需要手工静态配置.
(之前写过一种规避方法是配置基于VLAN二层隔离+MAC-VLAN,这样服务器和打印机的ip地址是可以通过dhcp获取.
)关键配置如下:#把服务器的arp手动做静态绑定arpstatic192.
168.
1.
2acfd-ce43-7c18#基于VLAN的二层隔离开启,并允许网关和服务器地址通过,vlan10是业务vlan,user-isolationvlan10enableuser-isolationvlan10permit-mac80f6-2e96-f0b2acfd-ce43-7c18当无线网络中开启二层隔离,并且服务器也是通过无线接入的,那么服务器的IP地址手动配置,然后在AC上做arp静态绑定.

ZJI:韩国BGP+CN2线路服务器,国内三网访问速度优秀,8折优惠码每月实付440元起

zji怎么样?zji最近新上韩国BGP+CN2线路服务器,国内三网访问速度优秀,适用8折优惠码zji,优惠后韩国服务器最低每月440元起。zji主机支持安装Linux或者Windows操作系统,会员中心集成电源管理功能,8折优惠码为终身折扣,续费同价,全场适用。ZJI是原Wordpress圈知名主机商:维翔主机,成立于2011年,2018年9月启用新域名ZJI,提供中国香港、台湾、日本、美国独立服...

EdgeNat 新年开通优惠 - 韩国独立服务器原生IP地址CN2线路七折优惠

EdgeNat 商家在之前也有分享过几次活动,主要提供香港和韩国的VPS主机,分别在沙田和首尔LG机房,服务器均为自营硬件,电信CN2线路,移动联通BGP直连,其中VPS主机基于KVM架构,宿主机采用四路E5处理器、raid10+BBU固态硬盘!最高可以提供500Gbps DDoS防御。这次开年活动中有提供七折优惠的韩国独立服务器,原生IP地址CN2线路。第一、优惠券活动EdgeNat优惠码(限月...

VPS云服务器GT线路,KVM虚vps消息CloudCone美国洛杉矶便宜年付VPS云服务器补货14美元/年

近日CloudCone发布了最新的补货消息,针对此前新年闪购年付便宜VPS云服务器计划方案进行了少量补货,KVM虚拟架构,美国洛杉矶CN2 GT线路,1Gbps带宽,最低3TB流量,仅需14美元/年,有需要国外便宜美国洛杉矶VPS云服务器的朋友可以尝试一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2017年的美国服务器...

无法访问为你推荐
企业ssl证书国内哪些公司是专门做ssl证书的呢?宜人贷官网宜信信用贷款上征信吗我爱试用网电信爱玩4G定向流量包开通需要交费吗三五互联南京最专业的网站建设公司是哪家?双尚网络做的好不好? 给分求答案oa办公软件价格一套OA办公系统多少钱drupal教程drupal框架初学,请问开发流程是怎么样的,这个框架是对本体做修改,是不是说最后的成品就是这个ddezender如何将shopex和phpwind两个伪静态规则写在一起discuz论坛申请自己怎么申请论坛?zencartzencart是什么?zencart有什么作用?无忧团购网团购导航网、团购网站大全哪个好?团购拉手,高朋。糯米。美团好吗
域名估价 域名抢注 香港机房 wavecom 128m内存 paypal认证 账号泄露 英文站群 绍兴电信 架设邮件服务器 789 注册阿里云邮箱 服务器硬件配置 websitepanel 美国服务器 asp简介 美国西雅图独立 德国代理ip 29美元 ddos防火墙 更多