方法1、 将绑定的用户放在一个组设置上网策略允许上网,将没有绑定的用户放在另一个组设置不允许上网的上网策略 方法2、 11.X以上版本:在【用户认证与管理】-【认证策略】-【认证后处理】-【高级选项】启用【用户登录限制】,关联相应的允许认证用户 AC12.0.47或AC13.X及以上版本:在【接入管理】-【接入认证】-【portal认证】-【认证策略】-【认证后处理】-【高级选项】启用【用户登录限制】,关联相应的允许认证用户 方法3、 AC/SG11.X以上版本: 1、可以通过【用户认证与管理】-【用户管理】-【用户绑定】里面新增用户名和MAC地址的绑定关系,然后勾选开启免认证 2、在【用户认证与管理】-【认证策略】下面新增【认证策略】,认证方式选择不允许认证(禁止上网)并勾选此策略范围内允许免认证 AC/SG12.0.47-13.X之间的版本: 1、在【接入管理】-【用户绑定管理】-【用户绑定】里面新增用户名和MAC地址的绑定关系,然后勾选开启免认证 2、在【接入管理】-【接入认证】-【PORTAL认证】-【认证策略】下面新增【认证策略】,认证方式选择不允许认证(禁止上网)并勾选此策略范围内允许免认证 AC13.0.102版本: 1、在【接入管理】-【用户管理】-【用户绑定管理】-【用户绑定】里面新增用户名和MAC地址的绑定关系,然后勾选开启免认证 2、在【接入管理】-【接入认证】-【PORTAL认证】-【认证策略】下面新增【认证策略】,认证方式选择不允许认证(禁止上网)并勾选此策略范围内允许免认证 注意: 1、只设置IP和Mac绑定只能做认证上线校验,可以同时开启用户绑定做上网策略或者用户登录限制 2、通过认证策略做用户登陆限制的时候不支持针对不允许认证的用户再做用户登陆限制,只能选择不需要认证、密码认证、单点登陆其中一种认证方式,因为不允许认证本身已经无法上网了,就没有必要再限制指定哪些组可以登陆了 |