Merhaba,
Yapımızda 802.1x ile kullanıcılarımızı internete dahil ediyoruz. Ben ikinci bir izole ağ açıp şirket cihazları hariç tüm ürünleri o ağa taşıyarak devam ettirmek istiyorum. 1. Ağıma sadece MAC doğrulaması yapılan 802.1x'den geçen kullanıcılar giriş yapacak, 2. ağıma yönetemediğim & misafir olan kullanıcılar guest ağına bağlanarak işlem yapacak. NAC cihazı ile mac authanticator kuralı ekleyerek yapabilirim ama maaliyetini bir kural için fazla buldum. 1. ağıma login olan kullanıcıları mac adressine göre engelleme imkanım var mı?
Teşekkürler.
Mikrotik 7.x'de Dot1x paketiyle gerçekleşebiliyor ve Mikrotik x86 dahil birçok platformda destek sağlıyor.
Cihaz maliyeti olmadan çözüm olabilir.