首先确定已经获取到MAC地址的情况下
AC做IP/Mac用于限制内网终端私自修改ip场景
1、AC11.X以上版本在【用户认证与管理】-【用户认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系
2、在【用户认证与管理】-【用户管理】-【ip/Mac绑定】可以手动新增ip/Mac绑定关系,也可以通过csv表格导入
3、AC12.0.47或AC13.X及以上版本在【接入管理】-【接入认证】-【portal认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系
4、在【接入管理】-【用户管理】-【用户绑定管理】-【ip/Mac绑定】可以手动新增ip/Mac绑定关系,也可以通过csv表格导入
更多配置详情建议参考链接: 点击这里
批量导入ip/Mac绑定建议参考链接: 点击这里
注意:
1、内网是三层环境需要开启跨三层获取终端真实Mac
2、ip/Mac绑定只能限制在AC认证上线是绑定关系校验失败不允许通过认证,不能解决内网私自修改IP导致IP冲突多个终端都不能上网的场景
3、csv表格只能通过wps进行编辑再导入
4、ip/Mac绑定是在认证上线才会校验,已经在线的用户不会校验
希望能够帮助到你!
|