Hướng Dẫn Chặn Địa Chỉ MAC Trên UniFi Controller Để Bảo Vệ Mạng Hiệu Quả

Lê Phước Hải

05/02/2025
21

Trong môi trường mạng, việc kiểm soát truy cập là rất quan trọng để đảm bảo an toàn và hiệu suất. MAC Filtering là một phương pháp hữu ích giúp quản lý các thiết bị kết nối vào mạng. Trên UniFi Controller, bạn có thể dễ dàng thiết lập bộ lọc MAC để ngăn chặn các thiết bị không mong muốn truy cập mạng của mình.

Tính Năng Của Việc Sử Dụng MAC Filtering

  • Kiểm soát truy cập: Chỉ cho phép thiết bị được duyệt kết nối vào mạng.
  • Bảo mật cao hơn: Ngăn chặn các thiết bị lạ hoặc không được phép.
  • Quản lý dễ dàng: Hạn chế truy cập của người dùng hoặc thiết bị cụ thể.

Cách Cấu Hình Chặn địa chỉ MAC Trên UniFi Controller

1. Cấu hình SSID

Vào Setting -> WiFi -> chọn Create New 

Tạo SSID
Tạo SSID

 

2. Kích Hoạt Tính Năng MAC Filter

Chế độ kiểm soát truy cập MAC (MAC Filtering) là một tính năng bảo mật trong hệ thống mạng WiFi, cho phép hoặc chặn thiết bị dựa trên địa chỉ MAC của chúng. Có hai chế độ chính:

Allow List (Whitelist – Danh sách cho phép)

  • Chỉ những địa chỉ MAC có trong danh sách được phép truy cập vào SSID.
  • Tất cả các thiết bị khác sẽ bị từ chối kết nối, ngay cả khi biết mật khẩu WiFi.

Deny List (Blacklist – Danh sách chặn)

  • Các địa chỉ MAC trong danh sách sẽ bị chặn, không thể truy cập vào SSID.
  • Tất cả các thiết bị không có trong danh sách chặn vẫn có thể kết nối bình thường.

Có 2 cách để đưa MAC vào SSID này:

Cách 1: Add Client

ta sẽ chọn các MAC của Client đã kết nối vào SSID

Kích hoạt tính năng MAC Filter
Kích hoạt tính năng MAC Filter

 

Cách 2: Add Multiple

Ta sẽ tổng hợp danh sách MAC đưa file NOTE có đuôi .txt và import vào SSID

 

Tạo danh sách MAC
Tạo danh sách MAC

 

Kế tiếp chọn Import file Note vào vào SSID

Import vào SSID
Import vào SSID

 

Lưu Ý Khi Chặn Địa Chỉ MAC Trên UniFi Controller

  • Một số thiết bị có thể thay đổi địa chỉ MAC (MAC randomization), do đó phương pháp này có thể không chặn hoàn toàn.
  • Đảm bảo không chặn nhầm các thiết bị quan trọng trong hệ thống.
  • Nếu cần kiểm soát chặt chẽ hơn, có thể kết hợp với VLAN hoặc tính năng kiểm soát truy cập nâng cao.
Chúc bạn cài đặt thành công!
Nếu cần mua sản phẩm về WiFi Unifi và các thiết bị mạng khác, vui lòng tham khảo tại đây