各位大大好
我是一個公司的小IT
之前我在控管我們公司的無線網路時只要管控手機的mac即可
但現在發現新的手機都會開始自動變更手機的mac
所以我沒有辦法管控了
1.請問各位大大有沒有遇過一樣的問題?
2.有沒有甚麼新的方式可以管控呢?
謝謝各位
唯一解: 導入 802.1x 管理
https://ithelp.ithome.com.tw/articles/10207904
Android(手機端)
從 Android 10(Q)開始,預設啟用隨機 MAC 位址。
Android 10(2019 年 9 月釋出)開始,針對每個 Wi-Fi SSID,系統會產生一組隨機 MAC。
iOS(iPhone)
從 iOS 14 開始,預設啟用隨機 MAC 位址。
iOS 14(2020 年 9 月釋出)開始,Apple 將此功能命名為 「Private Address」。
每個 Wi-Fi 網路會分配一個獨立的隨機 MAC。
Windows(PC端)
從 Windows 10 version 2004(2020 年 5 月)開始支援 Random MAC,但:
並非所有裝置預設啟用,這取決於網卡廠牌與驅動程式實作。
可在「設定 > 網路與網際網路 > Wi-Fi > 管理已知網路」中啟用。
Windows 11 繼承此功能,但預設啟用狀況依品牌與組態而異。
這件事情已經默默地存在五年了....
你可以考慮INFOEXPRESS, 在LAYER 2 層面處理NAC 問題
用戶不用改動網路設定 / 安裝CA / 加入網域 / 安裝軟件 也可以控制
更甚可以配合各種ENDPOINT比如Symantec, SentinelOne來控制放行的資源
推薦Fortigate有免費的訪客系統
請參考Fortigate免費又好用的功能
當然其中還是可以配合RADIUS
或是其他MFA認證
配合FortiAP也可以做無線網路微分割
公司有dhcp server 和 網管型交換器嗎?
如果已有這兩種,在不額外架設 系統 及 花錢的情況下,可以用下列方式進行管制。
1.在 “二層或三層網管型交換器”,過濾 mac addr。(ap接在二層或三層交換器設定方式有些差異)
(這方式即使用戶手動設定ip,也可以從交換器去限制用戶連入公司網路)
2.在dhcp裡設定允許取得ip的mac清單。 (這方式讓裝置可不可以取得ip)
手機和電腦,都可以設定“使用隨機mac或裝置mac”