2013-05-14 8 views
-1

В маршрутизаторах здесь транслируются два SSID. Один для гостя, другой для пользователей компании. Наши пользователи пытаются получить доступ к определенному URL-адресу, но не могут подключиться к компании WiFi. Но они имеют доступ к URL-адресу через гостевую сеть и при прямом подключении через Ethernet. Это заставило меня поверить, что это проблема ACL в компании WiFi, которая блокирует ее. Мы не используем веб-графический интерфейс для наших маршрутизаторов, и я новичок в Cisco iOS, так как я могу разрешить этот конкретный URL-адрес? К какому списку доступа принадлежит это? Вот информация для конкретного SSID/интерфейса:Cisco iOS - два SSID, 1 блокирующий определенный URL

interface Dot11Radio1.1 
encapsulation dot1Q 1 native 
no ip route-cache 
bridge-group 1 
bridge-group 1 subscriber-loop-control 
bridge-group 1 input-address-list 700 
bridge-group 1 block-unknown-source 
no bridge-group 1 source-learning 
no bridge-group 1 unicast-flooding 
bridge-group 1 spanning-disabled 

Как вы можете видеть, что импортирует адрес-лист 700, который все MAC-адрес для каждого пользователя и блоков - неизвестный источник. Нужно ли мне редактировать группу мостов или мне нужно создать список доступа для URL-адреса и импортировать его в группу мостов? Или я просто слишком усложняю вещи?

ответ

0

Контроль доступа к url ​​там не происходит. Вы должны смотреть в конфигурации для блока, как это:

class-map match-any nofacebook 
match protocol http host "*facebook.com" 
match protocol http host "*youtube.com" 
! 
policy-map nofacebook 
class nofacebook 
drop 

и будет применяться к вашему «Интернету» перед интерфейс, как это:

interface GigabitEthernet0/0 
service-policy output nofacebook 

Может быть, ваши гости перенаправляется через другой ссылка? есть ли у вас ACL?