<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      跨三層管理AP,多SSID綁定VLAN及guest內網隔離配置指南

      0
      分享至

      愛快+華三設備跨三層管理AP、多SSID綁定VLAN及guest內網隔離配置指南

      本次客戶需求:有線網絡劃分若干VLAN,分別用于辦公、門禁監控等,無線網絡也要分為辦公Wifi和訪客Wifi,且訪客Wifi禁止訪問任何的內網資源。


      先明確核心設備及網絡拓撲:

      三條2000M寬帶+一條100M專線接入愛快路由器2.5G電口;華三三層交換機萬兆光口上聯愛快,23和24口端口聚合后,下聯華三可網管POE交換機,此交換機上僅連接愛快無線AP,所有監控攝像機接在原有的舊的華三POE交換機上。

      前置規劃準備:無線AP安裝就位,所有設備上電,web登錄愛快路由器,配置4個WAN接口,分別輸入三條2000M寬帶的賬號、密碼,還有一條專線的IP地址;配置萬兆Lan接口IP:192.168.101.2/30。

      一、基礎規劃

      磨刀不誤砍柴功,先定義一下各VLAN及接口對應關系,后續所有配置圍繞此規劃展開,核心規劃如下:

      • ? 根據客戶現有狀況,有線網絡劃分三個VLAN:分別是VLAN10,VLAN2,VLAN30,分別代表了192.168.10.0/24,192.168.20.0/24,192.168.30.0/24。

      • ? 辦公SSID:SSID名稱“Office”,綁定VLAN50,網段192.168.50.0/24,網關192.168.50.1,可正常訪問內網及外網。

      • ? 訪客SSID:SSID名稱“Guest”,綁定VLAN60,網段192.168.60.0/24,網關192.168.60.1(愛快路由器VLAN20接口IP),僅允許訪問外網,禁止訪問內網。

      • ? AP需要一個單獨的管理VLAN:VLAN51,網段192.168.51.0/24,網關192.168.51.1,用于跨三層傳遞AP管理數據,所有AP需獲取此網段IP,被愛快AC識別管理。

      • ? 接口規劃:愛快路由器LAN1→三層交換機上行口(如GigabitEthernet1/0/28);三層交換機下行口(如GigabitEthernet0/0/23、24聚合)→POE交換機上行口(如GigabitEthernet0/0/15、16聚合);POE交換機PoE口(如GigabitEthernet1/0/1~1/0/8)→愛快AP。

      二、華三三層交換機配置:VLAN、Trunk、路由、跨三層轉發

      華三三層交換機承擔VLAN轉發、跨三層路由的功能,需確保AP管理VLAN、辦公VLAN、訪客VLAN的數據包能在三層交換機與愛快路由器之間正常轉發,同時實現AP跨三層被AC管理。

      (一)創建VLAN

      直接舉例說明:

      vlan 50

      des wifi

      Vlan 51

      des AP-Manage

      (二)配置DHCP服務

      直接舉例說明:

      dhcp server ip-pool wifi

      gateway-list 192.168.50.1

      network 192.168.50.0 mask 255.255.255.0

      dns-list 61.177.7.1 114.114.114.114

      forbidden-ip 192.168.50.1 192.168.50.10

      forbidden-ip 192.168.50.231 192.168.50.254

      dhcp server ip-pool AP-Manage

      gateway-list 192.168.51.1

      network 192.168.51.0 mask 255.255.255.0

      dns-list 61.177.7.1 114.114.114.114

      forbidden-ip 192.168.51.1

      forbidden-ip 192.168.51.10

      forbidden-ip 192.168.51.231

      forbidden-ip 192.168.51.254

      option 43 hex 0104c0a86502

      Option 43配置項是跨三層管理AP的重點,0104是固定值,后面是192.168.101.2(愛快路由器Lan口IP)換算成十六進制得來的。

      (三)配置VLAN接口IP

      interface Vlan-interface50

      ip address 192.168.50.1 255.255.255.0

      dhcp server apply ip-pool wifi

      interface Vlan-interface51

      description AP-Manage

      ip address 192.168.51.1 255.255.255.0

      dhcp server apply ip-pool ap-manage

      interface Vlan-interface101

      ip address 192.168.101.1 255.255.255.0

      (四)配置交換機端口

      interface GigabitEthernet1/0/17

      description to_tpsf1024s

      port access vlan 20

      dhcp snooping trust

      interface GigabitEthernet1/0/18

      description to_h3c_1224r

      port access vlan 20

      dhcp snooping trust

      interface GigabitEthernet1/0/19

      description to_poe—eru1_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/20

      description to_jieru2_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/21

      description to_pojieru3_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/22

      description to_poe_jiankong_24

      port link-type trunk

      port trunk permit vlan all

      dhcp snooping trust

      interface GigabitEthernet1/0/23

      description TO_POE_Port15

      port link-type trunk

      port trunk permit vlan all

      port link-aggregation group 1

      interface GigabitEthernet1/0/24

      description TO_POE_Port16

      port link-type trunk

      port trunk permit vlan all

      port link-aggregation group 1

      注意:GigabitEthernet1/0/23和24配置了聚合,連接到無線AP的POE交換機,提高數據傳輸效率。前提是先要創建聚合,命令如下:

      interface Bridge-Aggregation1

      description to_poe

      port link-type trunk

      port trunk permit vlan all

      link-aggregation mode dynamic

      dhcp snooping trust

      (五)默認路由

      ip route-static 0.0.0.0 0 192.168.101.2

      (六)配置ACL,禁止訪客WIFI訪問內網

      acl number 3001

      rule 5 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

      rule 10 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

      rule 15 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.20.0 0.0.0.255

      rule 20 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

      rule 25 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.50.0 0.0.0.255

      rule 30 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

      rule 35 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.101.0 0.0.0.255

      rule 40 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.51.0 0.0.0.255

      三、華三可網管POE交換機配置


      主要配置如下:

      vlan 60

      description wifi-guest

      stp mode rstp

      stp global enable

      interface Bridge-Aggregation1

      description to_xe

      port link-type trunk

      port trunk permit vlan all

      link-aggregation mode dynamic

      dhcp snooping trust

      interface GigabitEthernet1/0/1

      port link-type trunk

      port trunk permit vlan all

      port trunk pvid vlan 51

      poe enable

      interface GigabitEthernet1/0/15

      description TO_CORE_Port23

      port link-type trunk

      port trunk permit vlan all

      poe enable

      port link-aggregation group 1

      interface GigabitEthernet1/0/16

      description TO_CORE_Port24

      port link-type trunk

      port trunk permit vlan all

      poe enable

      port link-aggregation group 1

      五、配置WIFI

      WIFI的配置步驟如下:

      (一)AP上線

      1. 1. 登錄愛快路由器【AC管理】→【無線概況】,打開AC智能控制開關;

      2. 2. 點擊AP列表,一兩分鐘后,所有AP上線,如果5分鐘還沒上線,就重啟一下POE交換機,如果重啟還不行,那就是無線AP的DHCP配置中option 43配置有誤,需要檢查修復;

      3. 3. 點AP分組,把所有上線的AP加入到同一個組。

      (二)SSID與VLAN綁定驗證

      1. 1. 分別Office-WiFi和Guest-WiFi,并綁定到不同的VLAN;

      2. 2. 根據客戶要求,對Guest限速;

      3. 3. 驗證VLAN隔離:筆記本電腦連接Guest-WiFi,測試無法訪問其他幾個VLAN,說明VLAN綁定及隔離成功。

      六、下期預告:

      異地訪問NAS卡頓為哪般?三地局域網互聯,實現異地設備的互聯互訪。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      清明前夕發現姥爺墳頭被平,民政局:確實沒有通知到家屬,正在協商解決方案

      清明前夕發現姥爺墳頭被平,民政局:確實沒有通知到家屬,正在協商解決方案

      大風新聞
      2026-04-03 16:02:04
      隨著戶上隼輔3-4,乒乓球男子世界杯8強出爐:日本軍團成最大贏家

      隨著戶上隼輔3-4,乒乓球男子世界杯8強出爐:日本軍團成最大贏家

      側身凌空斬
      2026-04-03 22:17:51
      騎張雪機車的人:七天騎完6400公里,我就是來看看張雪是不是吹牛

      騎張雪機車的人:七天騎完6400公里,我就是來看看張雪是不是吹牛

      鳳凰網財經
      2026-04-03 19:44:47
      古力娜扎:真空上陣是放飛自我還是資本博弈?

      古力娜扎:真空上陣是放飛自我還是資本博弈?

      娛樂領航家
      2026-04-02 21:00:03
      央視怒批,人民日報點名!卷入暴雷假貨的這幾位明星,誰也跑不掉

      央視怒批,人民日報點名!卷入暴雷假貨的這幾位明星,誰也跑不掉

      小李子體育
      2026-04-03 00:54:32
      葉檀迎來今年第一次復查,直言自己害怕死,即使擁有腫瘤頂級團隊

      葉檀迎來今年第一次復查,直言自己害怕死,即使擁有腫瘤頂級團隊

      白面書誏
      2026-04-03 16:39:03
      金昊,已被執行死刑

      金昊,已被執行死刑

      蓬勃新聞
      2026-04-04 06:38:26
      清明前后,盡量少買這3種激素水果,2種甲醛菜,早點叮囑家人!

      清明前后,盡量少買這3種激素水果,2種甲醛菜,早點叮囑家人!

      阿龍美食記
      2026-04-03 17:23:29
      比失業更可怕的是工資倒退,廣州的工資已經降到了10年前

      比失業更可怕的是工資倒退,廣州的工資已經降到了10年前

      一口娛樂
      2026-04-03 20:11:33
      安徽女童失蹤:作案幾分鐘,拿手機卻無法求救,知情人曝關鍵細節

      安徽女童失蹤:作案幾分鐘,拿手機卻無法求救,知情人曝關鍵細節

      奇思妙想草葉君
      2026-04-03 21:51:19
      人口集體東北化!中部六省,難了

      人口集體東北化!中部六省,難了

      城市財經
      2026-04-03 11:59:51
      一覺醒來伊朗最大橋梁被炸!特朗普再發通牒,伊朗:打到美以投降

      一覺醒來伊朗最大橋梁被炸!特朗普再發通牒,伊朗:打到美以投降

      近史博覽
      2026-04-03 13:53:14
      44歲陳冠希香港同框50歲馮德倫,顏值回春引熱議,這狀態太絕了?

      44歲陳冠希香港同框50歲馮德倫,顏值回春引熱議,這狀態太絕了?

      娛樂領航家
      2026-04-03 22:00:03
      3-1!5-2!瘋狂一夜,大巴黎4連勝,C羅梅開二度,巴列卡諾險勝

      3-1!5-2!瘋狂一夜,大巴黎4連勝,C羅梅開二度,巴列卡諾險勝

      足球狗說
      2026-04-04 04:55:01
      接連兩次拜錯山頭,陳光標會吸取教訓嗎?

      接連兩次拜錯山頭,陳光標會吸取教訓嗎?

      方清云
      2026-04-03 14:33:29
      二級拉傷!東契奇賽季報銷!湖人隊徹底涼涼

      二級拉傷!東契奇賽季報銷!湖人隊徹底涼涼

      籃球教學論壇
      2026-04-04 08:10:48
      大瓜!麻豆傳媒突然停止運營

      大瓜!麻豆傳媒突然停止運營

      新浪財經
      2026-04-03 13:54:38
      陳光標稱要送張雪1300萬元勞斯萊斯,張雪想賣了捐款,二手車商公開喊話:如果真送車,我第一時間接洽收購

      陳光標稱要送張雪1300萬元勞斯萊斯,張雪想賣了捐款,二手車商公開喊話:如果真送車,我第一時間接洽收購

      極目新聞
      2026-04-03 14:47:02
      成本20元賣434元,董宇輝幫賣了一千萬,假進口保健品如此猖狂誰應被追責

      成本20元賣434元,董宇輝幫賣了一千萬,假進口保健品如此猖狂誰應被追責

      風向觀察
      2026-04-03 15:23:02
      特朗普稱美軍戰機被擊落不會影響與伊朗的談判

      特朗普稱美軍戰機被擊落不會影響與伊朗的談判

      界面新聞
      2026-04-04 07:16:32
      2026-04-04 08:32:49
      IT狂人日志 incentive-icons
      IT狂人日志
      IT,擅寫技術類短文或趣事
      212文章數 2214關注度
      往期回顧 全部

      科技要聞

      5萬輛庫存車,給了特斯拉一記重拳

      頭條要聞

      美國宣布:F-15E被擊落 1名飛行員被救還有1人下落不明

      頭條要聞

      美國宣布:F-15E被擊落 1名飛行員被救還有1人下落不明

      體育要聞

      被NBA選中20年后,他重新回到籃球場

      娛樂要聞

      夏克立官宣再婚當爸?否認婚內出軌

      財經要聞

      劉紀鵬:只盼長慢牛,鞏固4000點是關鍵

      汽車要聞

      你介意和遠房親戚長得很像嗎?

      態度原創

      游戲
      親子
      藝術
      公開課
      軍事航空

      三十年鐵律崩塌!主機漲價瘋魔 IGN警告行業"將死"

      親子要聞

      醫生說這娃一場感冒就可能沒命!一針250萬美元的藥打完,娃能跑能跳了...

      藝術要聞

      石濤『山水小景冊』

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      俄國防部:一架蘇-30戰機在克里米亞墜毀

      無障礙瀏覽 進入關懷版