H3C_MER5200MAC地址过滤白名单无效问题处理调试

最近有客户反应,单位的无线网络输入正确的无线密码后,依然无法正常的通过无线上网,打开路由WEB界面,分别发分了2个vlan,vlan20单位内部使用的无线,vlan30是来宾用户使用的无线,vlan20有MAC地址过滤,除了需要输入正确的无线密码,还要把设备的MAC地址导入到白名单中去,一阵骚操作,没有问题,客户反馈还是无法连接到单位内部无线,只能使用guest无线上网

1,访问路由WEB界面,查看相关配置

H3C_MER5200MAC地址过滤白名单无效问题处理调试
H3C_MER5200MAC地址过滤白名单无效问题处理调试

2,进入路由命令行模式下查看相关配置,这里通过telnent 命令进入

H3C_MER5200MAC地址过滤白名单无效问题处理调试
H3C_MER5200MAC地址过滤白名单无效问题处理调试

输入账号和密码后,进入后台

H3C_MER5200MAC地址过滤白名单无效问题处理调试
H3C_MER5200MAC地址过滤白名单无效问题处理调试

通过dis current-configuration命令查看,MAC地址过滤组acl mac 4998

acl mac 4998
acl mac 4998

在过滤地址组中文名可以发现,360以后的都别拒绝,所以不生效,只要我们把360删掉,改为rule 1000 deny就OK了

H3C_MER5200MAC地址过滤白名单无效问题处理调试
H3C_MER5200MAC地址过滤白名单无效问题处理调试

下面修改rule 1000 deny,首先undo掉rule 3600 deny

rule 1000 deny
rule 1000 deny

这样就可以了,只要添加的终端地址不超过1000都不会被deny掉

留下评论

您的邮箱地址不会被公开。 必填项已用 * 标注