<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      跨三層管理AP,多SSID綁定VLAN及guest內(nèi)網(wǎng)隔離配置指南

      0
      分享至

      愛(ài)快+華三設(shè)備跨三層管理AP、多SSID綁定VLAN及guest內(nèi)網(wǎng)隔離配置指南

      本次客戶需求:有線網(wǎng)絡(luò)劃分若干VLAN,分別用于辦公、門(mén)禁監(jiān)控等,無(wú)線網(wǎng)絡(luò)也要分為辦公Wifi和訪客Wifi,且訪客Wifi禁止訪問(wèn)任何的內(nèi)網(wǎng)資源。


      先明確核心設(shè)備及網(wǎng)絡(luò)拓?fù)洌?/p>

      三條2000M寬帶+一條100M專(zhuān)線接入愛(ài)快路由器2.5G電口;華三三層交換機(jī)萬(wàn)兆光口上聯(lián)愛(ài)快,23和24口端口聚合后,下聯(lián)華三可網(wǎng)管POE交換機(jī),此交換機(jī)上僅連接愛(ài)快無(wú)線AP,所有監(jiān)控?cái)z像機(jī)接在原有的舊的華三POE交換機(jī)上。

      前置規(guī)劃準(zhǔn)備:無(wú)線AP安裝就位,所有設(shè)備上電,web登錄愛(ài)快路由器,配置4個(gè)WAN接口,分別輸入三條2000M寬帶的賬號(hào)、密碼,還有一條專(zhuān)線的IP地址;配置萬(wàn)兆Lan接口IP:192.168.101.2/30。

      一、基礎(chǔ)規(guī)劃

      磨刀不誤砍柴功,先定義一下各VLAN及接口對(duì)應(yīng)關(guān)系,后續(xù)所有配置圍繞此規(guī)劃展開(kāi),核心規(guī)劃如下:

      • ? 根據(jù)客戶現(xiàn)有狀況,有線網(wǎng)絡(luò)劃分三個(gè)VLAN:分別是VLAN10,VLAN2,VLAN30,分別代表了192.168.10.0/24,192.168.20.0/24,192.168.30.0/24。

      • ? 辦公SSID:SSID名稱(chēng)“Office”,綁定VLAN50,網(wǎng)段192.168.50.0/24,網(wǎng)關(guān)192.168.50.1,可正常訪問(wèn)內(nèi)網(wǎng)及外網(wǎng)。

      • ? 訪客SSID:SSID名稱(chēng)“Guest”,綁定VLAN60,網(wǎng)段192.168.60.0/24,網(wǎng)關(guān)192.168.60.1(愛(ài)快路由器VLAN20接口IP),僅允許訪問(wèn)外網(wǎng),禁止訪問(wèn)內(nèi)網(wǎng)。

      • ? AP需要一個(gè)單獨(dú)的管理VLAN:VLAN51,網(wǎng)段192.168.51.0/24,網(wǎng)關(guān)192.168.51.1,用于跨三層傳遞AP管理數(shù)據(jù),所有AP需獲取此網(wǎng)段IP,被愛(ài)快AC識(shí)別管理。

      • ? 接口規(guī)劃:愛(ài)快路由器LAN1→三層交換機(jī)上行口(如GigabitEthernet1/0/28);三層交換機(jī)下行口(如GigabitEthernet0/0/23、24聚合)→POE交換機(jī)上行口(如GigabitEthernet0/0/15、16聚合);POE交換機(jī)PoE口(如GigabitEthernet1/0/1~1/0/8)→愛(ài)快AP。

      二、華三三層交換機(jī)配置:VLAN、Trunk、路由、跨三層轉(zhuǎn)發(fā)

      華三三層交換機(jī)承擔(dān)VLAN轉(zhuǎn)發(fā)、跨三層路由的功能,需確保AP管理VLAN、辦公VLAN、訪客VLAN的數(shù)據(jù)包能在三層交換機(jī)與愛(ài)快路由器之間正常轉(zhuǎn)發(fā),同時(shí)實(shí)現(xiàn)AP跨三層被AC管理。

      (一)創(chuàng)建VLAN

      直接舉例說(shuō)明:

      vlan 50

      des wifi

      Vlan 51

      des AP-Manage

      (二)配置DHCP服務(wù)

      直接舉例說(shuō)明:

      dhcp server ip-pool wifi

      gateway-list 192.168.50.1

      network 192.168.50.0 mask 255.255.255.0

      dns-list 61.177.7.1 114.114.114.114

      forbidden-ip 192.168.50.1 192.168.50.10

      forbidden-ip 192.168.50.231 192.168.50.254

      dhcp server ip-pool AP-Manage

      gateway-list 192.168.51.1

      network 192.168.51.0 mask 255.255.255.0

      dns-list 61.177.7.1 114.114.114.114

      forbidden-ip 192.168.51.1

      forbidden-ip 192.168.51.10

      forbidden-ip 192.168.51.231

      forbidden-ip 192.168.51.254

      option 43 hex 0104c0a86502

      Option 43配置項(xiàng)是跨三層管理AP的重點(diǎn),0104是固定值,后面是192.168.101.2(愛(ài)快路由器Lan口IP)換算成十六進(jìn)制得來(lái)的。

      (三)配置VLAN接口IP

      interface Vlan-interface50

      ip address 192.168.50.1 255.255.255.0

      dhcp server apply ip-pool wifi

      interface Vlan-interface51

      description AP-Manage

      ip address 192.168.51.1 255.255.255.0

      dhcp server apply ip-pool ap-manage

      interface Vlan-interface101

      ip address 192.168.101.1 255.255.255.0

      (四)配置交換機(jī)端口

      interface GigabitEthernet1/0/17

      description to_tpsf1024s

      port access vlan 20

      dhcp snooping trust

      interface GigabitEthernet1/0/18

      description to_h3c_1224r

      port access vlan 20

      dhcp snooping trust

      interface GigabitEthernet1/0/19

      description to_poe—eru1_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/20

      description to_jieru2_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/21

      description to_pojieru3_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/22

      description to_poe_jiankong_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/23

      description TO_POE_Port15

      port link-type trunk

      port trunk permit vlan all

      port link-aggregation group 1

      interface GigabitEthernet1/0/24

      description TO_POE_Port16

      port link-type trunk

      port trunk permit vlan all

      port link-aggregation group 1

      注意:GigabitEthernet1/0/23和24配置了聚合,連接到無(wú)線AP的POE交換機(jī),提高數(shù)據(jù)傳輸效率。前提是先要?jiǎng)?chuàng)建聚合,命令如下:

      interface Bridge-Aggregation1

      description to_poe

      port link-type trunk

      port trunk permit vlan all

      link-aggregation mode dynamic

      dhcp snooping trust

      (五)默認(rèn)路由

      ip route-static 0.0.0.0 0 192.168.101.2

      (六)配置ACL,禁止訪客WIFI訪問(wèn)內(nèi)網(wǎng)

      acl number 3001

      rule 5 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

      rule 10 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

      rule 15 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.20.0 0.0.0.255

      rule 20 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

      rule 25 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.50.0 0.0.0.255

      rule 30 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

      rule 35 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.101.0 0.0.0.255

      rule 40 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.51.0 0.0.0.255

      三、華三可網(wǎng)管POE交換機(jī)配置


      主要配置如下:

      vlan 60

      description wifi-guest

      stp mode rstp

      stp global enable

      interface Bridge-Aggregation1

      description to_xe

      port link-type trunk

      port trunk permit vlan all

      link-aggregation mode dynamic

      dhcp snooping trust

      interface GigabitEthernet1/0/1

      port link-type trunk

      port trunk permit vlan all

      port trunk pvid vlan 51

      poe enable

      interface GigabitEthernet1/0/15

      description TO_CORE_Port23

      port link-type trunk

      port trunk permit vlan all

      poe enable

      port link-aggregation group 1

      interface GigabitEthernet1/0/16

      description TO_CORE_Port24

      port link-type trunk

      port trunk permit vlan all

      poe enable

      port link-aggregation group 1

      五、配置WIFI

      WIFI的配置步驟如下:

      (一)AP上線

      1. 1. 登錄愛(ài)快路由器【AC管理】→【無(wú)線概況】,打開(kāi)AC智能控制開(kāi)關(guān);

      2. 2. 點(diǎn)擊AP列表,一兩分鐘后,所有AP上線,如果5分鐘還沒(méi)上線,就重啟一下POE交換機(jī),如果重啟還不行,那就是無(wú)線AP的DHCP配置中option 43配置有誤,需要檢查修復(fù);

      3. 3. 點(diǎn)AP分組,把所有上線的AP加入到同一個(gè)組。

      (二)SSID與VLAN綁定驗(yàn)證

      1. 1. 分別Office-WiFi和Guest-WiFi,并綁定到不同的VLAN;

      2. 2. 根據(jù)客戶要求,對(duì)Guest限速;

      3. 3. 驗(yàn)證VLAN隔離:筆記本電腦連接Guest-WiFi,測(cè)試無(wú)法訪問(wèn)其他幾個(gè)VLAN,說(shuō)明VLAN綁定及隔離成功。

      六、下期預(yù)告:

      異地訪問(wèn)NAS卡頓為哪般?三地局域網(wǎng)互聯(lián),實(shí)現(xiàn)異地設(shè)備的互聯(lián)互訪。

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      馬斯克從中國(guó)回去后,發(fā)了一個(gè)火車(chē)站的視頻,播放量炸了!

      馬斯克從中國(guó)回去后,發(fā)了一個(gè)火車(chē)站的視頻,播放量炸了!

      安安說(shuō)
      2026-05-22 10:52:49
      行車(chē)記錄儀時(shí)速不到60km,監(jiān)控抓拍時(shí)速卻達(dá)121km,廂貨車(chē)司機(jī)叫屈;交警:記錄儀不具備法定測(cè)速資質(zhì)

      行車(chē)記錄儀時(shí)速不到60km,監(jiān)控抓拍時(shí)速卻達(dá)121km,廂貨車(chē)司機(jī)叫屈;交警:記錄儀不具備法定測(cè)速資質(zhì)

      大風(fēng)新聞
      2026-05-22 17:59:04
      徹底封神!尼克斯簽下布倫森堪稱(chēng)史詩(shī)級(jí)簽約,獨(dú)行俠追悔莫及!

      徹底封神!尼克斯簽下布倫森堪稱(chēng)史詩(shī)級(jí)簽約,獨(dú)行俠追悔莫及!

      田先生籃球
      2026-05-22 17:44:07
      即將合攏!長(zhǎng)度超330米,“世一航”實(shí)錘,中國(guó)超級(jí)核航母到來(lái)

      即將合攏!長(zhǎng)度超330米,“世一航”實(shí)錘,中國(guó)超級(jí)核航母到來(lái)

      創(chuàng)造精彩劇情
      2026-05-23 07:31:12
      曼聯(lián)官宣卡里克轉(zhuǎn)正,兩年合同細(xì)節(jié)揭秘!曝4500萬(wàn)首簽已達(dá)成協(xié)議

      曼聯(lián)官宣卡里克轉(zhuǎn)正,兩年合同細(xì)節(jié)揭秘!曝4500萬(wàn)首簽已達(dá)成協(xié)議

      羅米的曼聯(lián)博客
      2026-05-23 07:57:55
      患者帶著豆包進(jìn)診室,醫(yī)生集體破防了?

      患者帶著豆包進(jìn)診室,醫(yī)生集體破防了?

      酷玩實(shí)驗(yàn)室
      2026-05-22 19:55:04
      《歌手2026》首播全是驚喜!齊豫第一實(shí)至名歸,庾澄慶意外被淘汰

      《歌手2026》首播全是驚喜!齊豫第一實(shí)至名歸,庾澄慶意外被淘汰

      水中燒烤的娛
      2026-05-22 23:08:35
      2分1板!北京天才鋒霸成張鎮(zhèn)麟的玩具,全身上下只剩發(fā)型最硬

      2分1板!北京天才鋒霸成張鎮(zhèn)麟的玩具,全身上下只剩發(fā)型最硬

      弄月公子
      2026-05-22 22:39:04
      瓜帥:再拿一座英超或歐冠不會(huì)改變我的生活,我精力下降了

      瓜帥:再拿一座英超或歐冠不會(huì)改變我的生活,我精力下降了

      懂球帝
      2026-05-23 04:03:23
      87年我跟鄰居姐姐表白,她嬌嗔:我把你當(dāng)?shù)艿埽憔瓜肴⑽耶?dāng)老婆

      87年我跟鄰居姐姐表白,她嬌嗔:我把你當(dāng)?shù)艿埽憔瓜肴⑽耶?dāng)老婆

      千秋文化
      2026-05-06 20:15:09
      俄羅斯發(fā)行10年期人民幣國(guó)債,6萬(wàn)億盧布赤字逼莫斯科借錢(qián)

      俄羅斯發(fā)行10年期人民幣國(guó)債,6萬(wàn)億盧布赤字逼莫斯科借錢(qián)

      桂系007
      2026-05-22 20:00:18
      《澎湖海戰(zhàn)》定檔,刪文戲加武戲,趙麗穎首露面,但抵制仍存在

      《澎湖海戰(zhàn)》定檔,刪文戲加武戲,趙麗穎首露面,但抵制仍存在

      影視地平線
      2026-05-22 11:42:54
      40歲童星街頭被拍:眉毛鑲滿水鉆,手里夾著煙

      40歲童星街頭被拍:眉毛鑲滿水鉆,手里夾著煙

      赴一場(chǎng)山海啊
      2026-05-22 01:48:16
      中央定調(diào)嚴(yán)打“六霸”,一個(gè)都不放過(guò),2026掃黑再升級(jí)!

      中央定調(diào)嚴(yán)打“六霸”,一個(gè)都不放過(guò),2026掃黑再升級(jí)!

      細(xì)說(shuō)職場(chǎng)
      2026-05-22 18:54:22
      為啥一片紫蘇葉,能把人骨頭縫里的陰寒濕氣逼出來(lái)?

      為啥一片紫蘇葉,能把人骨頭縫里的陰寒濕氣逼出來(lái)?

      江江食研社
      2026-05-21 20:30:05
      上海警方嚴(yán)查網(wǎng)約車(chē)搶單外掛、出租車(chē)計(jì)價(jià)器作弊亂象,今年已抓獲73人

      上海警方嚴(yán)查網(wǎng)約車(chē)搶單外掛、出租車(chē)計(jì)價(jià)器作弊亂象,今年已抓獲73人

      澎湃新聞
      2026-05-22 12:12:36
      拼到最后一秒,2:3憾負(fù)日本隊(duì)!中國(guó)U17男足勇奪亞洲杯亞軍,創(chuàng)22年來(lái)亞洲賽事最佳戰(zhàn)績(jī)

      拼到最后一秒,2:3憾負(fù)日本隊(duì)!中國(guó)U17男足勇奪亞洲杯亞軍,創(chuàng)22年來(lái)亞洲賽事最佳戰(zhàn)績(jī)

      極目新聞
      2026-05-23 07:04:04
      炸穿內(nèi)娛!景甜被曝簽海外代孕協(xié)議,3000萬(wàn)轉(zhuǎn)賬+5000萬(wàn)坐地起價(jià)

      炸穿內(nèi)娛!景甜被曝簽海外代孕協(xié)議,3000萬(wàn)轉(zhuǎn)賬+5000萬(wàn)坐地起價(jià)

      草莓解說(shuō)體育
      2026-05-22 14:58:18
      雷軍:特斯拉是受人尊重的企業(yè),我們與Model Y較量是八敗兩勝

      雷軍:特斯拉是受人尊重的企業(yè),我們與Model Y較量是八敗兩勝

      雷遞
      2026-05-22 09:10:08
      極目調(diào)查丨“少震之地”柳州遭遇331年來(lái)最強(qiáng)震:存缺陷的自建房暴露安全軟肋,一些房子無(wú)立柱,有居民坦言“沒(méi)考慮防震”

      極目調(diào)查丨“少震之地”柳州遭遇331年來(lái)最強(qiáng)震:存缺陷的自建房暴露安全軟肋,一些房子無(wú)立柱,有居民坦言“沒(méi)考慮防震”

      極目新聞
      2026-05-22 22:03:08
      2026-05-23 10:19:00
      IT狂人日志 incentive-icons
      IT狂人日志
      IT,擅寫(xiě)技術(shù)類(lèi)短文或趣事
      218文章數(shù) 2214關(guān)注度
      往期回顧 全部

      科技要聞

      爆炸聲中又邁一步!拆解馬斯克“十二飛”

      頭條要聞

      24歲女員工被臨時(shí)推上跳傘機(jī)遇難 律師:依法構(gòu)成工傷

      頭條要聞

      24歲女員工被臨時(shí)推上跳傘機(jī)遇難 律師:依法構(gòu)成工傷

      體育要聞

      嘲諷許利民的發(fā)言,可許指導(dǎo)說(shuō)錯(cuò)了嗎?

      娛樂(lè)要聞

      周也戀情曝光!對(duì)象身份不簡(jiǎn)單

      財(cái)經(jīng)要聞

      股價(jià)暴跌!富途老虎是什么來(lái)頭?

      汽車(chē)要聞

      11萬(wàn)級(jí)直接上四驅(qū) 銀河星耀7限時(shí)權(quán)益價(jià)9.88萬(wàn)起

      態(tài)度原創(chuàng)

      親子
      教育
      家居
      旅游
      公開(kāi)課

      親子要聞

      奚夢(mèng)瑤:我生完小孩之后,因?yàn)楣桥枰恢遍_(kāi)著

      教育要聞

      三年級(jí)數(shù)學(xué),速算技巧,學(xué)會(huì)了很簡(jiǎn)單

      家居要聞

      低調(diào)傳承 溫潤(rùn)沉靜

      旅游要聞

      重慶長(zhǎng)江邊的老街,補(bǔ)齊南濱路最后一塊拼圖卻陷入三面合圍的尷尬

      公開(kāi)課

      李玫瑾:為什么性格比能力更重要?

      無(wú)障礙瀏覽 進(jìn)入關(guān)懷版 主站蜘蛛池模板: 久久中文字幕人妻| 91麻豆精品国产高清在线| 亚洲日韩第9页| 免费看的日韩精品黄色片| 99在线观看视频| 亚洲中文字幕在线第六区| 欧美日韩在线观看精品| 四虎库影成人在线播放| 欧美人与动欧交视频| 亚洲熟少妇一区二区三区| 尤物av在线| 一本色道久久综合狠狠躁篇mba| 无码国产69精品久久久久app| 精品视频在线观看你懂的一区| 亚洲天堂av在线一区| 免费十八禁一区二区三区 | 扶风县| 中文字幕亚洲精品2页| www.com黄色| 亚洲精品一区二区天堂| 国产成人精品视频不卡| 亚洲美女又黄又爽在线观看| 嫩草999| 亚洲婷婷综合色香五月| 95国产精品| 中文字幕日韩精品国产| аⅴ天堂中文在线网| 中文字幕日韩精品国产| 精品无码毛片| 茄子视频毛片免费观看| 【乱子伦】国产精品www| 国产精品无码成人午夜电影| 久久精品第九区免费观看| av免费网站| 国产又色又爽又刺激在线播放| 亚洲AV无码资源在线观看 | 日韩成人在线视频播放| 久久人精品| 久久大香伊蕉在人线国产h| 在线观看91精品国产剧情免费| 亚洲一区二区三区|