In questo documento viene descritto come configurare i filtri basati sugli Access Control List (ACL) sui Cisco Aironet Access Point (AP) con l'uso della GUI.
Cisco raccomanda la conoscenza di base dei seguenti argomenti:
Questo documento utilizza Aironet serie 1040 AP con software Cisco IOS® versione 15.2(2)JB.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Per eseguire queste attività, è possibile utilizzare i filtri degli access point:
È possibile utilizzare diversi tipi di filtri per filtrare il traffico in base a:
I filtri possono essere abilitati anche per limitare il traffico proveniente dagli utenti sulla LAN cablata. I filtri degli indirizzi IP e MAC consentono o non consentono l'inoltro di pacchetti unicast e multicast inviati a o da indirizzi IP o MAC specifici.
I filtri basati sul protocollo forniscono un modo più granulare per limitare l'accesso a protocolli specifici tramite le interfacce Ethernet e radio dell'access point. Per configurare i filtri sugli access point, è possibile utilizzare uno dei seguenti metodi:
Questo documento spiega come usare gli ACL per configurare i filtri tramite la GUI.
In questa sezione viene descritto come configurare i filtri basati sugli ACL sui Cisco Aironet AP con l'uso della GUI.
Passare a Sicurezza > Sicurezza avanzata. Scegliere la scheda Elenco accessi associazione e fare clic su Definisci filtro:
È possibile utilizzare filtri basati sull'indirizzo MAC per filtrare i dispositivi client in base all'indirizzo MAC specificato a livello di codice. Quando a un client viene negato l'accesso tramite un filtro basato su MAC, il client non può associarsi all'access point. I filtri degli indirizzi MAC consentono o non consentono l'inoltro di pacchetti unicast e multicast inviati o indirizzati a indirizzi MAC specifici.
Nell'esempio viene mostrato come configurare un filtro basato su MAC con la GUI per filtrare il client con un indirizzo MAC pari a 0040.96a5.b5d4:
È possibile usare ACL standard o estesi per consentire o impedire l'ingresso di dispositivi client nella rete WLAN in base all'indirizzo IP del client.
In questo esempio di configurazione vengono usati ACL estesi. L'ACL esteso deve consentire l'accesso Telnet ai client. è necessario limitare tutti gli altri protocolli sulla rete WLAN. Inoltre, i client utilizzano DHCP per ottenere l'indirizzo IP. È necessario creare un ACL esteso che:
Per crearlo, completare i seguenti passaggi:
È possibile usare i filtri Ethertype per bloccare il traffico IPX (Internetwork Packet Exchange) sul Cisco Aironet AP. Una situazione tipica in cui questa funzione è utile è quando il server IPX trasmette il collegamento wireless interrotto, cosa che talvolta accade in una rete aziendale di grandi dimensioni.
Per configurare e applicare un filtro che blocchi il traffico IPX, completare la procedura seguente:
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
15-Oct-2013 |
Versione iniziale |