论坛
BBS
资料库
案例库
问答▾
人才培养中心
更多▾
排行榜
Ranklist
搜索
工具专区
锐豆商城
本版
帖子
用户
您好!请先
登录
或
注册
登录后查看更多精彩内容...
信锐技术社区
»
论坛
›
服务与工具
›
互助问答
›
新提问
›
无线访问控制策略 的定义问题
发表新帖
无线访问控制策略 的定义问题
[复制链接]
sslgz
发表于 2022-3-10 00:52:17
[显示全部楼层]
只看大图
正序浏览
阅读模式
收起左侧
3
2088
本帖最后由 sslgz 于 2022-3-10 00:56 编辑
主要是如果用 无线访问控制策略 来设置外网访问管控,只允许指定 服务 或 应用的问题:策略如下:
主要的疑问是,不知道无线访问控制策略究竟在AP二层已经生效,还是在出口才生效。
1、在 集中转发 模式下,同一SSID(同一VLAN)的终端之间通信,是否会被阻断?
2、在 本地转发 模式下,同一SSID(同一VLAN)的终端之间通信,是否会被阻断?
3、在 集中转发 模式下,为了正常上外网,是否还应该添加 允许 DHCP和DNS 服务的策略?需要单向添加还是双向添加?
4、在 本地转发 模式下,为了正常上外网,是否还应该添加 允许 DHCP和DNS 服务的策略?需要单向添加还是双向添加?
构建全联接的未来
回复
使用道具
举报
已有(4)人评论
电梯直达
superman
当前离线
积分
5144
superman
superman
发表于 2022-7-30 11:33:40
提示:
作者被禁止或删除 内容自动屏蔽
回复
使用道具
举报
sangfor
当前离线
积分
-420
sangfor
sangfor
发表于 2022-7-29 18:01:21
请查收邮件。
回复
回复
使用道具
举报
社区助手_088
当前离线
积分
10157
社区助手_088
社区助手_088
发表于 2022-3-21 20:16:05
您好!抱歉回复晚了些。
1、不知道无线访问控制策略究竟在AP二层已经生效,还是在出口才生效。
--无线的访问控制策略是在AP侧生效,不是在出口生效;
2、同一SSID(同一VLAN)的终端之间通信,是否会被阻断?
--无论集中转发还是本地转发,是否影响终端间通信,还是要看策略的规则。如果想实现终端隔离,也可在边缘安全(从应用中心进入)-流量安全-用户隔离 中实现终端隔离。(如找不到此菜单,可直接在控制器页面上方搜索栏直接搜索关键字"终端隔离")。
3、为了正常上外网,是否还应该添加 允许 DHCP和DNS 服务的策略?需要单向添加还是双向添加?
--DHCP无需添加,因为角色匹配是在DHCP之后;如果是基于应用的访问控制策略,需要单独放通DNS流量。
此项不区分集中转发和本地转发,添加单向即可。
回复
sslgz
2022-4-13 23:50
回复
无线的访问控制策略是在AP侧生效,不是在出口生效
对于这一条,我认为不大可能,毕竟AP哪有这么大的性能处理访问控制策略?这不是简单的ACL,而且还涉及到目标URL,AP本身还得解析DNS。
回复
使用道具
举报
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
;
关注我们,获取更多精彩!
关注我们,获取更多精彩!
您还未登录,不妨加入我们吧!
在这里有7*24小时智能客服、丰富的资料、技术大咖互助问答,更多内容等您来探索!!
密码登录
账号注册
手机版
|
小黑屋
|
信锐技术社区
© 2016-2022 深圳市信锐网科技术有限公司 版权所有 Powered by
Discuz! X3.4
粤ICP备 14013597号
400-878-3389
售后服务热线 7*24小时