论坛
BBS
资料库
案例库
问答▾
人才培养中心
更多▾
排行榜
Ranklist
搜索
工具专区
锐豆商城
本版
帖子
用户
您好!请先
登录
或
注册
登录后查看更多精彩内容...
信锐技术社区
»
论坛
›
服务与工具
›
互助问答
›
新提问
›
无线访问控制策略 的定义问题
发表新帖
无线访问控制策略 的定义问题
[复制链接]
sslgz
发表于 2022-3-10 00:52:17
[显示全部楼层]
只看大图
倒序浏览
阅读模式
收起左侧
3
2085
本帖最后由 sslgz 于 2022-3-10 00:56 编辑
主要是如果用 无线访问控制策略 来设置外网访问管控,只允许指定 服务 或 应用的问题:策略如下:
主要的疑问是,不知道无线访问控制策略究竟在AP二层已经生效,还是在出口才生效。
1、在 集中转发 模式下,同一SSID(同一VLAN)的终端之间通信,是否会被阻断?
2、在 本地转发 模式下,同一SSID(同一VLAN)的终端之间通信,是否会被阻断?
3、在 集中转发 模式下,为了正常上外网,是否还应该添加 允许 DHCP和DNS 服务的策略?需要单向添加还是双向添加?
4、在 本地转发 模式下,为了正常上外网,是否还应该添加 允许 DHCP和DNS 服务的策略?需要单向添加还是双向添加?
构建全联接的未来
回复
使用道具
举报
已有(4)人评论
电梯直达
社区助手_088
当前离线
积分
10157
社区助手_088
社区助手_088
发表于 2022-3-21 20:16:05
您好!抱歉回复晚了些。
1、不知道无线访问控制策略究竟在AP二层已经生效,还是在出口才生效。
--无线的访问控制策略是在AP侧生效,不是在出口生效;
2、同一SSID(同一VLAN)的终端之间通信,是否会被阻断?
--无论集中转发还是本地转发,是否影响终端间通信,还是要看策略的规则。如果想实现终端隔离,也可在边缘安全(从应用中心进入)-流量安全-用户隔离 中实现终端隔离。(如找不到此菜单,可直接在控制器页面上方搜索栏直接搜索关键字"终端隔离")。
3、为了正常上外网,是否还应该添加 允许 DHCP和DNS 服务的策略?需要单向添加还是双向添加?
--DHCP无需添加,因为角色匹配是在DHCP之后;如果是基于应用的访问控制策略,需要单独放通DNS流量。
此项不区分集中转发和本地转发,添加单向即可。
回复
sslgz
2022-4-13 23:50
回复
无线的访问控制策略是在AP侧生效,不是在出口生效
对于这一条,我认为不大可能,毕竟AP哪有这么大的性能处理访问控制策略?这不是简单的ACL,而且还涉及到目标URL,AP本身还得解析DNS。
回复
使用道具
举报
sangfor
当前离线
积分
-420
sangfor
sangfor
发表于 2022-7-29 18:01:21
请查收邮件。
回复
回复
使用道具
举报
superman
当前离线
积分
5144
superman
superman
发表于 2022-7-30 11:33:40
提示:
作者被禁止或删除 内容自动屏蔽
回复
使用道具
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
;
关注我们,获取更多精彩!
关注我们,获取更多精彩!
您还未登录,不妨加入我们吧!
在这里有7*24小时智能客服、丰富的资料、技术大咖互助问答,更多内容等您来探索!!
密码登录
账号注册
手机版
|
小黑屋
|
信锐技术社区
© 2016-2022 深圳市信锐网科技术有限公司 版权所有 Powered by
Discuz! X3.4
粤ICP备 14013597号
400-878-3389
售后服务热线 7*24小时