337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

跨三層管理AP,多SSID綁定VLAN及guest內(nèi)網(wǎng)隔離配置指南

0
分享至

愛(ài)快+華三設(shè)備跨三層管理AP、多SSID綁定VLAN及guest內(nèi)網(wǎng)隔離配置指南

本次客戶需求:有線網(wǎng)絡(luò)劃分若干VLAN,分別用于辦公、門(mén)禁監(jiān)控等,無(wú)線網(wǎng)絡(luò)也要分為辦公Wifi和訪客Wifi,且訪客Wifi禁止訪問(wèn)任何的內(nèi)網(wǎng)資源。


先明確核心設(shè)備及網(wǎng)絡(luò)拓?fù)洌?/p>

三條2000M寬帶+一條100M專線接入愛(ài)快路由器2.5G電口;華三三層交換機(jī)萬(wàn)兆光口上聯(lián)愛(ài)快,23和24口端口聚合后,下聯(lián)華三可網(wǎng)管POE交換機(jī),此交換機(jī)上僅連接愛(ài)快無(wú)線AP,所有監(jiān)控?cái)z像機(jī)接在原有的舊的華三POE交換機(jī)上。

前置規(guī)劃準(zhǔn)備:無(wú)線AP安裝就位,所有設(shè)備上電,web登錄愛(ài)快路由器,配置4個(gè)WAN接口,分別輸入三條2000M寬帶的賬號(hào)、密碼,還有一條專線的IP地址;配置萬(wàn)兆Lan接口IP:192.168.101.2/30。

一、基礎(chǔ)規(guī)劃

磨刀不誤砍柴功,先定義一下各VLAN及接口對(duì)應(yīng)關(guān)系,后續(xù)所有配置圍繞此規(guī)劃展開(kāi),核心規(guī)劃如下:

  • ? 根據(jù)客戶現(xiàn)有狀況,有線網(wǎng)絡(luò)劃分三個(gè)VLAN:分別是VLAN10,VLAN2,VLAN30,分別代表了192.168.10.0/24,192.168.20.0/24,192.168.30.0/24。

  • ? 辦公SSID:SSID名稱“Office”,綁定VLAN50,網(wǎng)段192.168.50.0/24,網(wǎng)關(guān)192.168.50.1,可正常訪問(wèn)內(nèi)網(wǎng)及外網(wǎng)。

  • ? 訪客SSID:SSID名稱“Guest”,綁定VLAN60,網(wǎng)段192.168.60.0/24,網(wǎng)關(guān)192.168.60.1(愛(ài)快路由器VLAN20接口IP),僅允許訪問(wèn)外網(wǎng),禁止訪問(wèn)內(nèi)網(wǎng)。

  • ? AP需要一個(gè)單獨(dú)的管理VLAN:VLAN51,網(wǎng)段192.168.51.0/24,網(wǎng)關(guān)192.168.51.1,用于跨三層傳遞AP管理數(shù)據(jù),所有AP需獲取此網(wǎng)段IP,被愛(ài)快AC識(shí)別管理。

  • ? 接口規(guī)劃:愛(ài)快路由器LAN1→三層交換機(jī)上行口(如GigabitEthernet1/0/28);三層交換機(jī)下行口(如GigabitEthernet0/0/23、24聚合)→POE交換機(jī)上行口(如GigabitEthernet0/0/15、16聚合);POE交換機(jī)PoE口(如GigabitEthernet1/0/1~1/0/8)→愛(ài)快AP。

二、華三三層交換機(jī)配置:VLAN、Trunk、路由、跨三層轉(zhuǎn)發(fā)

華三三層交換機(jī)承擔(dān)VLAN轉(zhuǎn)發(fā)、跨三層路由的功能,需確保AP管理VLAN、辦公VLAN、訪客VLAN的數(shù)據(jù)包能在三層交換機(jī)與愛(ài)快路由器之間正常轉(zhuǎn)發(fā),同時(shí)實(shí)現(xiàn)AP跨三層被AC管理。

(一)創(chuàng)建VLAN

直接舉例說(shuō)明:

vlan 50

des wifi

Vlan 51

des AP-Manage

(二)配置DHCP服務(wù)

直接舉例說(shuō)明:

dhcp server ip-pool wifi

gateway-list 192.168.50.1

network 192.168.50.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.50.1 192.168.50.10

forbidden-ip 192.168.50.231 192.168.50.254

dhcp server ip-pool AP-Manage

gateway-list 192.168.51.1

network 192.168.51.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.51.1

forbidden-ip 192.168.51.10

forbidden-ip 192.168.51.231

forbidden-ip 192.168.51.254

option 43 hex 0104c0a86502

Option 43配置項(xiàng)是跨三層管理AP的重點(diǎn),0104是固定值,后面是192.168.101.2(愛(ài)快路由器Lan口IP)換算成十六進(jìn)制得來(lái)的。

(三)配置VLAN接口IP

interface Vlan-interface50

ip address 192.168.50.1 255.255.255.0

dhcp server apply ip-pool wifi

interface Vlan-interface51

description AP-Manage

ip address 192.168.51.1 255.255.255.0

dhcp server apply ip-pool ap-manage

interface Vlan-interface101

ip address 192.168.101.1 255.255.255.0

(四)配置交換機(jī)端口

interface GigabitEthernet1/0/17

description to_tpsf1024s

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/18

description to_h3c_1224r

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/19

description to_poe—eru1_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/20

description to_jieru2_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/21

description to_pojieru3_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/22

description to_poe_jiankong_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/23

description TO_POE_Port15

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

interface GigabitEthernet1/0/24

description TO_POE_Port16

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

注意:GigabitEthernet1/0/23和24配置了聚合,連接到無(wú)線AP的POE交換機(jī),提高數(shù)據(jù)傳輸效率。前提是先要?jiǎng)?chuàng)建聚合,命令如下:

interface Bridge-Aggregation1

description to_poe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

(五)默認(rèn)路由

ip route-static 0.0.0.0 0 192.168.101.2

(六)配置ACL,禁止訪客WIFI訪問(wèn)內(nèi)網(wǎng)

acl number 3001

rule 5 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

rule 10 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

rule 15 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.20.0 0.0.0.255

rule 20 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

rule 25 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.50.0 0.0.0.255

rule 30 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

rule 35 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.101.0 0.0.0.255

rule 40 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.51.0 0.0.0.255

三、華三可網(wǎng)管POE交換機(jī)配置


主要配置如下:

vlan 60

description wifi-guest

stp mode rstp

stp global enable

interface Bridge-Aggregation1

description to_xe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

interface GigabitEthernet1/0/1

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 51

poe enable

interface GigabitEthernet1/0/15

description TO_CORE_Port23

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

interface GigabitEthernet1/0/16

description TO_CORE_Port24

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

五、配置WIFI

WIFI的配置步驟如下:

(一)AP上線

  1. 1. 登錄愛(ài)快路由器【AC管理】→【無(wú)線概況】,打開(kāi)AC智能控制開(kāi)關(guān);

  2. 2. 點(diǎn)擊AP列表,一兩分鐘后,所有AP上線,如果5分鐘還沒(méi)上線,就重啟一下POE交換機(jī),如果重啟還不行,那就是無(wú)線AP的DHCP配置中option 43配置有誤,需要檢查修復(fù);

  3. 3. 點(diǎn)AP分組,把所有上線的AP加入到同一個(gè)組。

(二)SSID與VLAN綁定驗(yàn)證

  1. 1. 分別Office-WiFi和Guest-WiFi,并綁定到不同的VLAN;

  2. 2. 根據(jù)客戶要求,對(duì)Guest限速;

  3. 3. 驗(yàn)證VLAN隔離:筆記本電腦連接Guest-WiFi,測(cè)試無(wú)法訪問(wèn)其他幾個(gè)VLAN,說(shuō)明VLAN綁定及隔離成功。

六、下期預(yù)告:

異地訪問(wèn)NAS卡頓為哪般?三地局域網(wǎng)互聯(lián),實(shí)現(xiàn)異地設(shè)備的互聯(lián)互訪。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
當(dāng)“李賠光” 遇上 “董圣人”:一場(chǎng)擔(dān)當(dāng)?shù)恼昭R,照出了虛偽

當(dāng)“李賠光” 遇上 “董圣人”:一場(chǎng)擔(dān)當(dāng)?shù)恼昭R,照出了虛偽

橙星文娛
2026-04-04 12:40:45
美軍為何大白天冒險(xiǎn)深入伊朗腹地救大兵?若其被俘或直接改變戰(zhàn)事結(jié)局

美軍為何大白天冒險(xiǎn)深入伊朗腹地救大兵?若其被俘或直接改變戰(zhàn)事結(jié)局

紅星新聞
2026-04-04 13:29:21
全網(wǎng)最不想火的雞煲店,憑一句“勸退”爆火

全網(wǎng)最不想火的雞煲店,憑一句“勸退”爆火

廣東發(fā)布
2026-04-03 20:04:56
“我準(zhǔn)備倒閉了!” 廣東爆火雞煲店老板再發(fā)聲:我用的是冰凍雞,別來(lái)了

“我準(zhǔn)備倒閉了!” 廣東爆火雞煲店老板再發(fā)聲:我用的是冰凍雞,別來(lái)了

21世紀(jì)經(jīng)濟(jì)報(bào)道
2026-04-04 14:07:57
活捉飛行員!伊朗,更大籌碼來(lái)了!

活捉飛行員!伊朗,更大籌碼來(lái)了!

大嘴說(shuō)天下
2026-04-04 21:56:07
阿根廷、阿聯(lián)酋、卡塔爾、黎巴嫩、阿塞拜疆驅(qū)逐伊朗大使

阿根廷、阿聯(lián)酋、卡塔爾、黎巴嫩、阿塞拜疆驅(qū)逐伊朗大使

桑未落
2026-04-04 10:14:55
生死36小時(shí):美軍特種兵突入伊朗營(yíng)救被俘飛行員

生死36小時(shí):美軍特種兵突入伊朗營(yíng)救被俘飛行員

鳳眼論
2026-04-04 21:34:53
重慶官方通報(bào)廣陽(yáng)島固定三角翼飛行器墜落,目擊者:從頭頂飛過(guò),發(fā)動(dòng)機(jī)聲音有些不對(duì),不到10秒就墜機(jī)了

重慶官方通報(bào)廣陽(yáng)島固定三角翼飛行器墜落,目擊者:從頭頂飛過(guò),發(fā)動(dòng)機(jī)聲音有些不對(duì),不到10秒就墜機(jī)了

極目新聞
2026-04-04 19:19:00
出訪大陸前,鄭麗文拜訪吳伯雄,吳伯雄一句話,讓蔣萬(wàn)安無(wú)話可說(shuō)

出訪大陸前,鄭麗文拜訪吳伯雄,吳伯雄一句話,讓蔣萬(wàn)安無(wú)話可說(shuō)

DS北風(fēng)
2026-04-04 13:30:07
拋棄中國(guó),伊朗為何選擇日本作為中間調(diào)停者

拋棄中國(guó),伊朗為何選擇日本作為中間調(diào)停者

民間胡扯老哥
2026-04-03 02:20:49
中超:上海海港2-1絕殺玉昆,積分“轉(zhuǎn)正”,王燊超替補(bǔ)獻(xiàn)絕殺

中超:上海海港2-1絕殺玉昆,積分“轉(zhuǎn)正”,王燊超替補(bǔ)獻(xiàn)絕殺

燒體壇
2026-04-04 21:45:05
24小時(shí)內(nèi),美軍為營(yíng)救飛行員,又損失4架戰(zhàn)機(jī)

24小時(shí)內(nèi),美軍為營(yíng)救飛行員,又損失4架戰(zhàn)機(jī)

兵國(guó)大事
2026-04-04 19:47:00
日本商家疑似抄襲霸王茶姬引爭(zhēng)議!網(wǎng)友:因果報(bào)應(yīng)...

日本商家疑似抄襲霸王茶姬引爭(zhēng)議!網(wǎng)友:因果報(bào)應(yīng)...

品牌新
2026-04-04 15:40:25
別什么東西都往豆包上發(fā)了,男子發(fā)私照讓豆包評(píng)價(jià)身材,賬號(hào)遭封禁:會(huì)有人審核,別亂發(fā)亂聊天

別什么東西都往豆包上發(fā)了,男子發(fā)私照讓豆包評(píng)價(jià)身材,賬號(hào)遭封禁:會(huì)有人審核,別亂發(fā)亂聊天

觀威海
2026-04-04 16:15:03
繼德國(guó)之后,英國(guó)也開(kāi)始貼出“中文標(biāo)語(yǔ)”?中國(guó)游客:不能夠接受

繼德國(guó)之后,英國(guó)也開(kāi)始貼出“中文標(biāo)語(yǔ)”?中國(guó)游客:不能夠接受

潮鹿逐夢(mèng)
2026-04-02 12:31:48
家暴打死老婆,他在行刑前尿了褲子:終于怕了

家暴打死老婆,他在行刑前尿了褲子:終于怕了

大道微言
2026-04-04 14:49:29
35歲數(shù)學(xué)家王虹再傳喜訊:獲紐約大學(xué)最高榮譽(yù),成為該校“銀教授”

35歲數(shù)學(xué)家王虹再傳喜訊:獲紐約大學(xué)最高榮譽(yù),成為該校“銀教授”

極目新聞
2026-04-04 16:28:10
美議員:公開(kāi)外星人簡(jiǎn)報(bào)將讓國(guó)家混亂,近兩年5名頂尖科學(xué)家失蹤或死亡恐與此有關(guān)

美議員:公開(kāi)外星人簡(jiǎn)報(bào)將讓國(guó)家混亂,近兩年5名頂尖科學(xué)家失蹤或死亡恐與此有關(guān)

紅星新聞
2026-04-04 19:31:34
27歲單親媽媽開(kāi)直播,播著播著睡著了,醒來(lái)一看后臺(tái)直接傻眼了

27歲單親媽媽開(kāi)直播,播著播著睡著了,醒來(lái)一看后臺(tái)直接傻眼了

小椰的奶奶
2026-04-01 17:04:55
徐州“公廁版瑞幸”火出圈,景區(qū)工作人員回應(yīng):曾是游客服務(wù)點(diǎn)而非公廁

徐州“公廁版瑞幸”火出圈,景區(qū)工作人員回應(yīng):曾是游客服務(wù)點(diǎn)而非公廁

現(xiàn)代快報(bào)
2026-04-04 15:00:11
2026-04-05 02:27:00
IT狂人日志 incentive-icons
IT狂人日志
IT,擅寫(xiě)技術(shù)類(lèi)短文或趣事
212文章數(shù) 2214關(guān)注度
往期回顧 全部

科技要聞

內(nèi)存一年漲四倍!國(guó)產(chǎn)手機(jī)廠商集體漲價(jià)

頭條要聞

伊朗發(fā)動(dòng)第七輪導(dǎo)彈襲擊 耶路撒冷攔截導(dǎo)彈升空

頭條要聞

伊朗發(fā)動(dòng)第七輪導(dǎo)彈襲擊 耶路撒冷攔截導(dǎo)彈升空

體育要聞

剎不住的泰格·伍茲,口袋里的兩粒藥丸

娛樂(lè)要聞

Q女士反擊,否認(rèn)逼宋寧峰張婉婷離婚

財(cái)經(jīng)要聞

中微董事長(zhǎng),給半導(dǎo)體潑點(diǎn)冷水

汽車(chē)要聞

17萬(wàn)級(jí)海豹07EV 不僅續(xù)航長(zhǎng)還有9分鐘滿電的快樂(lè)

態(tài)度原創(chuàng)

本地
親子
時(shí)尚
教育
公開(kāi)課

本地新聞

跟著歌聲游安徽,聽(tīng)古村回響

親子要聞

孕婦買(mǎi)200元水果被丈夫罵后續(xù):雙標(biāo)到極致,家境曝光,網(wǎng)友勸離

別再穿大一碼了!遮肉根本不是靠寬松

教育要聞

市教委最新數(shù)據(jù)出爐!小升初、初升高人數(shù)增幅過(guò)萬(wàn)!三大動(dòng)向獨(dú)家解讀

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版