问题1:适用场景:AC/SG设备所有部署模式都支持做IP/Mac绑定,IP/MAC绑定一般用于不允许内网终端私自修改IP/MAC场景,内网终端修改了IP/MAC就不能上网;
IP/MAC绑定配置&关闭&修改路径(需要取消绑定的可以将自动录入关闭且将本地对应绑定关系删除,需要修改在IP/MAC绑定出修改即可): 1、AC11.X以上版本在【用户认证与管理】-【用户认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系 2、在【用户认证与管理】-【用户管理】-【ip/Mac绑定】可以手动新增ip/Mac绑定关系,也可以通过csv表格导入 3、AC12.0.47或AC13.X及以上版本在【接入管理】-【接入认证】-【portal认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系 4、AC13.0.102在【接入管理】-【接入认证】-【portal认证】-【认证策略】新建认证策略,在【认证后处理】勾选【自动录入绑定关系】自动录入ip和Mac的绑定关系
问题2:AC/SG12.0.47和13.X之后的版本配置思路如下: 1、【流量管理】里面配置【线路带宽配置】/【虚拟线路带宽配置】:运营商给的实际带宽,1MB=8Mbps; 2、【流量管理】-【流控策略】里面勾选启用流量管理系统; 3、【流量管理】-【流控策略】,新增一级通道,选择是要做保证通道还是限制通道,设置通道的流量带宽; 4、选择适用对象和应用,目标IP选择全部;
从标准版本全网AC13.0.102开始是新UI界面配置思路如下: 1、【行为管理】-【流量管理】里面配置【线路带宽配置】/【虚拟线路带宽配置】:运营商给的实际带宽,1MB=8Mbps; 2、【行为管理】-【流量管理】-【流控策略】里面勾选启用流量管理系统; 3、【行为管理】-【流量管理】-【流控策略】,新增一级通道,选择是要做保证通道还是限制通道,设置通道的流量带宽; 4、选择适用对象和应用,目标IP选择全部;
问题3:管理员IP不受限这点有两点可以满足, 第一、设定管理员IP添加到排除IP范围 二、AC/SG设置全局排除地址配置路径: AC/SG11.x之前的版本,在【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作 AC/SG11.X以后的版本,在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作 AC13.0.102版本,在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作
第二、就是设置策略网段时不包括自身的IP在限制或者管控范围内即可。简便式操作推荐添加全局排除(Ps:全局排查有条目限制,好像是共只能添加255条),因此需要做优化添加
希望能够帮助到你! |