某客户在网点同时部署了内网无线(SSID-INT)和外网无线(SSID-OUT)的场景,要禁止内部1000台业务PAD和外部访客终端交叉联网,造成安全风险。以下切实可行的组合有()
A.对于内外网AC物理隔离场景,可在内网AC通过MAC白名单方式,绑定内部业务PAD的MAC地址
B.对于内外网AC复用的场景,可设置基于SSID的黑白名单实现隔离
C.对于内外网AC物理隔离场景,可在外网AC通过MAC白名单方式,绑定外部访客终端的MAC地址
D.对于内外网AC物理隔离场景,可在外网AC通过MAC黑名单方式,绑定外部访客终端的MAC地址