Vigor2135 最便宜的 NAC,IP綁MAC設備,支援透通模式,Bridge,橋接模式

Wan1 可以設定橋貼模式

可以啟用防火牆功能

指定 WAN LAN IP 同網段

備註:

    如果啟用了橋接模式中的防火牆,IPv6連線類型將變更為DHCPv6 模式。
    無法同時透過多重WAN介面選擇橋接子網。
    如果啟用了橋接模式與防火牆二個功能,在使用者管理下方的設定都會被忽略。
    完整橋接模式支援轉發含VLAN標籤之封包。
    完整橋接模式不支援無線區域網路。

 

使用

防火牆 >> 基本設置
預設規則之動作:
過濾器
阻擋

物件設定 >> IP物件
設定檔索引編號 : 1
位址類型: MAC位址

防火牆 >> 過濾器設定 >> 編輯過濾器組別
過濾器組別 1
過濾器組別 1 規則 2
方向 LAN/DMZ/RT/VPN -> WAN
來源IP/國別
選剛剛設定的 MAC 物件
就可以了

他就可以上網了

他才可以上網

 

 

這就是最便宜的 NAC 了

可以一併管理後端的無線網路 wifi client 無線網路卡 MAC Address

無線網路設定要設定成固定的網路卡卡號

才能管理

 

 

NAC(網路存取控制)中的IP 與MAC 位址綁定,是指將特定的IP 位址與網路卡(MAC)位址綁定,確保特定裝置只能使用指定的IP 位址,防止未經授權的設備接入網路。 這有助於增強網路安全,例如防止ARP欺騙攻擊,並有助於網路管理,例如方便識別和管理網路中的設備。

NAC 可以將 IP 與 MAC Address 做綁定,NAC 可以設定設備的IP/MAC 資訊是否符合,若違規則則禁止該設備的連網

Vigor 最快速的設定 區分 可以上網 和 不能上網 兩群 分類 IP bind MAC

端點防護

Zero Trust

零信任

Vigor NAC

 

 

 

ps:

電腦自訂IP之後

可以登入原本的管理畫面

LAN 會默認關閉LAN DHCP只是UI上還是看到Enable

 

 

 

 

 

另外一個做法

把 Vigor 當 Switch Hub

區域網路(LAN) >> 綁定 IP 與 MAC 位址
嚴格綁定

PC Gateway 設定為 Vigor Router Firewall

也可以

 

 

 

 

 

  • 文章瀏覽點擊數 3949128