AF为路由部署在出口,单线路,现内网有DHCP以及固定IP地址的情况下, 客户需要做到如果用户自行更改IP地址的话就无法上网的功能,所以需要做认证策略。 如果直接做认证策略的话是不行的, 会导致很多自动获取的电脑获取不到IP地址以及获取到了但是认证失败无法上网的情况。
这个时候就需要将DHCP的地址池和固定IP地址的地址池分开 比如将192.168.0.1-192.168.0.30作为DHCP的地址池, 然后固定IP的地址只能从192.168.0.31-192.168.0.254之间设置 在做认证策略的时候,在策略适用范围里只选择固定IP地址范围,并且勾选绑定IP/MAC地址 这样做的话就能满足客户的要求。 |