亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

跨三層管理AP,多SSID綁定VLAN及guest內(nèi)網(wǎng)隔離配置指南

0
分享至

愛快+華三設備跨三層管理AP、多SSID綁定VLAN及guest內(nèi)網(wǎng)隔離配置指南

本次客戶需求:有線網(wǎng)絡劃分若干VLAN,分別用于辦公、門禁監(jiān)控等,無線網(wǎng)絡也要分為辦公Wifi和訪客Wifi,且訪客Wifi禁止訪問任何的內(nèi)網(wǎng)資源。


先明確核心設備及網(wǎng)絡拓撲:

三條2000M寬帶+一條100M專線接入愛快路由器2.5G電口;華三三層交換機萬兆光口上聯(lián)愛快,23和24口端口聚合后,下聯(lián)華三可網(wǎng)管POE交換機,此交換機上僅連接愛快無線AP,所有監(jiān)控攝像機接在原有的舊的華三POE交換機上。

前置規(guī)劃準備:無線AP安裝就位,所有設備上電,web登錄愛快路由器,配置4個WAN接口,分別輸入三條2000M寬帶的賬號、密碼,還有一條專線的IP地址;配置萬兆Lan接口IP:192.168.101.2/30。

一、基礎規(guī)劃

磨刀不誤砍柴功,先定義一下各VLAN及接口對應關系,后續(xù)所有配置圍繞此規(guī)劃展開,核心規(guī)劃如下:

  • ? 根據(jù)客戶現(xiàn)有狀況,有線網(wǎng)絡劃分三個VLAN:分別是VLAN10,VLAN2,VLAN30,分別代表了192.168.10.0/24,192.168.20.0/24,192.168.30.0/24。

  • ? 辦公SSID:SSID名稱“Office”,綁定VLAN50,網(wǎng)段192.168.50.0/24,網(wǎng)關192.168.50.1,可正常訪問內(nèi)網(wǎng)及外網(wǎng)。

  • ? 訪客SSID:SSID名稱“Guest”,綁定VLAN60,網(wǎng)段192.168.60.0/24,網(wǎng)關192.168.60.1(愛快路由器VLAN20接口IP),僅允許訪問外網(wǎng),禁止訪問內(nèi)網(wǎng)。

  • ? AP需要一個單獨的管理VLAN:VLAN51,網(wǎng)段192.168.51.0/24,網(wǎng)關192.168.51.1,用于跨三層傳遞AP管理數(shù)據(jù),所有AP需獲取此網(wǎng)段IP,被愛快AC識別管理。

  • ? 接口規(guī)劃:愛快路由器LAN1→三層交換機上行口(如GigabitEthernet1/0/28);三層交換機下行口(如GigabitEthernet0/0/23、24聚合)→POE交換機上行口(如GigabitEthernet0/0/15、16聚合);POE交換機PoE口(如GigabitEthernet1/0/1~1/0/8)→愛快AP。

二、華三三層交換機配置:VLAN、Trunk、路由、跨三層轉(zhuǎn)發(fā)

華三三層交換機承擔VLAN轉(zhuǎn)發(fā)、跨三層路由的功能,需確保AP管理VLAN、辦公VLAN、訪客VLAN的數(shù)據(jù)包能在三層交換機與愛快路由器之間正常轉(zhuǎn)發(fā),同時實現(xiàn)AP跨三層被AC管理。

(一)創(chuàng)建VLAN

直接舉例說明:

vlan 50

des wifi

Vlan 51

des AP-Manage

(二)配置DHCP服務

直接舉例說明:

dhcp server ip-pool wifi

gateway-list 192.168.50.1

network 192.168.50.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.50.1 192.168.50.10

forbidden-ip 192.168.50.231 192.168.50.254

dhcp server ip-pool AP-Manage

gateway-list 192.168.51.1

network 192.168.51.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.51.1

forbidden-ip 192.168.51.10

forbidden-ip 192.168.51.231

forbidden-ip 192.168.51.254

option 43 hex 0104c0a86502

Option 43配置項是跨三層管理AP的重點,0104是固定值,后面是192.168.101.2(愛快路由器Lan口IP)換算成十六進制得來的。

(三)配置VLAN接口IP

interface Vlan-interface50

ip address 192.168.50.1 255.255.255.0

dhcp server apply ip-pool wifi

interface Vlan-interface51

description AP-Manage

ip address 192.168.51.1 255.255.255.0

dhcp server apply ip-pool ap-manage

interface Vlan-interface101

ip address 192.168.101.1 255.255.255.0

(四)配置交換機端口

interface GigabitEthernet1/0/17

description to_tpsf1024s

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/18

description to_h3c_1224r

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/19

description to_poe—eru1_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/20

description to_jieru2_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/21

description to_pojieru3_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/22

description to_poe_jiankong_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/23

description TO_POE_Port15

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

interface GigabitEthernet1/0/24

description TO_POE_Port16

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

注意:GigabitEthernet1/0/23和24配置了聚合,連接到無線AP的POE交換機,提高數(shù)據(jù)傳輸效率。前提是先要創(chuàng)建聚合,命令如下:

interface Bridge-Aggregation1

description to_poe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

(五)默認路由

ip route-static 0.0.0.0 0 192.168.101.2

(六)配置ACL,禁止訪客WIFI訪問內(nèi)網(wǎng)

acl number 3001

rule 5 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

rule 10 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

rule 15 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.20.0 0.0.0.255

rule 20 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

rule 25 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.50.0 0.0.0.255

rule 30 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

rule 35 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.101.0 0.0.0.255

rule 40 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.51.0 0.0.0.255

三、華三可網(wǎng)管POE交換機配置


主要配置如下:

vlan 60

description wifi-guest

stp mode rstp

stp global enable

interface Bridge-Aggregation1

description to_xe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

interface GigabitEthernet1/0/1

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 51

poe enable

interface GigabitEthernet1/0/15

description TO_CORE_Port23

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

interface GigabitEthernet1/0/16

description TO_CORE_Port24

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

五、配置WIFI

WIFI的配置步驟如下:

(一)AP上線

  1. 1. 登錄愛快路由器【AC管理】→【無線概況】,打開AC智能控制開關;

  2. 2. 點擊AP列表,一兩分鐘后,所有AP上線,如果5分鐘還沒上線,就重啟一下POE交換機,如果重啟還不行,那就是無線AP的DHCP配置中option 43配置有誤,需要檢查修復;

  3. 3. 點AP分組,把所有上線的AP加入到同一個組。

(二)SSID與VLAN綁定驗證

  1. 1. 分別Office-WiFi和Guest-WiFi,并綁定到不同的VLAN;

  2. 2. 根據(jù)客戶要求,對Guest限速;

  3. 3. 驗證VLAN隔離:筆記本電腦連接Guest-WiFi,測試無法訪問其他幾個VLAN,說明VLAN綁定及隔離成功。

六、下期預告:

異地訪問NAS卡頓為哪般?三地局域網(wǎng)互聯(lián),實現(xiàn)異地設備的互聯(lián)互訪。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
阿森納球迷意難平!不止因為1-2不敵曼城,更多在于以下五點!

阿森納球迷意難平!不止因為1-2不敵曼城,更多在于以下五點!

田先生籃球
2026-04-20 05:32:35
突發(fā)!340億開源巨頭徹底撤離中國,419名頂級工程師被瘋搶,18年深耕終落幕…

突發(fā)!340億開源巨頭徹底撤離中國,419名頂級工程師被瘋搶,18年深耕終落幕…

新浪財經(jīng)
2026-04-20 04:31:06
比賽提前結(jié)束,WSBK荷蘭站第二輪正賽張雪機車斬獲第七名

比賽提前結(jié)束,WSBK荷蘭站第二輪正賽張雪機車斬獲第七名

澎湃新聞
2026-04-19 20:28:26
1150萬買個骨折?上海最貴外援季后賽前離奇自爆!

1150萬買個骨折?上海最貴外援季后賽前離奇自爆!

林子說事
2026-04-20 07:45:21
重慶撒潑“毒母女”一夜全國出名,誰看了不喊一句離譜!

重慶撒潑“毒母女”一夜全國出名,誰看了不喊一句離譜!

脆皮先生
2026-04-19 19:37:38
人民日報對許家印稱呼變了

人民日報對許家印稱呼變了

來科點譜
2026-04-20 07:20:26
連關2店,中國內(nèi)地已不到10家!網(wǎng)友:曾花過40萬,現(xiàn)在真覺得浪費錢

連關2店,中國內(nèi)地已不到10家!網(wǎng)友:曾花過40萬,現(xiàn)在真覺得浪費錢

南方都市報
2026-04-20 07:37:25
山東省青島市委常委、副市長王波被查

山東省青島市委常委、副市長王波被查

新京報
2026-04-20 11:12:09
個子也不矮!文班亞馬父親在場邊和吉諾比利暢聊

個子也不矮!文班亞馬父親在場邊和吉諾比利暢聊

懂球帝
2026-04-20 10:40:10
社評:警惕日本“軍事暴走”風險

社評:警惕日本“軍事暴走”風險

環(huán)球網(wǎng)資訊
2026-04-20 00:22:16
廣州暹崗大山遭人私挖水晶破壞 林業(yè)部門回應→

廣州暹崗大山遭人私挖水晶破壞 林業(yè)部門回應→

新快報新聞
2026-04-20 00:12:42
隨著巴黎圣日耳曼爆大冷門1-2,法甲最新積分榜出爐:爭冠白熱化

隨著巴黎圣日耳曼爆大冷門1-2,法甲最新積分榜出爐:爭冠白熱化

側(cè)身凌空斬
2026-04-20 07:55:12
5月1日起全國嚴查!開車上班、做生意,這些小事別再碰,輕則罰款

5月1日起全國嚴查!開車上班、做生意,這些小事別再碰,輕則罰款

寶哥精彩賽事
2026-04-19 06:35:05
離大譜!大媽沖進餐廳強行放生龍蝦,結(jié)果人家是寵物,直接被她救死了...

離大譜!大媽沖進餐廳強行放生龍蝦,結(jié)果人家是寵物,直接被她救死了...

英國那些事兒
2026-04-17 23:25:19
中國航司大面積取消日本航班,武漢已無直飛日本航班

中國航司大面積取消日本航班,武漢已無直飛日本航班

極目新聞
2026-04-19 19:55:25
5月1日起物業(yè)行業(yè)徹底大變天!新規(guī)落地,業(yè)主終于不用再忍氣吞聲

5月1日起物業(yè)行業(yè)徹底大變天!新規(guī)落地,業(yè)主終于不用再忍氣吞聲

另子維愛讀史
2026-04-19 19:37:43
曼城看到奪冠希望!剩5輪少3分,手握一大優(yōu)勢,阿森納失去主動

曼城看到奪冠希望!剩5輪少3分,手握一大優(yōu)勢,阿森納失去主動

奧拜爾
2026-04-20 01:34:45
五大聯(lián)賽首冠誕生!拜仁提前4輪奪冠,孔帕尼兩連冠,連刷10紀錄

五大聯(lián)賽首冠誕生!拜仁提前4輪奪冠,孔帕尼兩連冠,連刷10紀錄

奧拜爾
2026-04-20 01:27:03
世錦賽戰(zhàn)報:16強中國鎖定3席!世界冠軍連輸5局了,恐爆冷一輪游

世錦賽戰(zhàn)報:16強中國鎖定3席!世界冠軍連輸5局了,恐爆冷一輪游

小火箭愛體育
2026-04-20 06:06:04
李雨桐被拘!官方下場,曾自曝背后靠山大,拘留10天,逾期還罰款

李雨桐被拘!官方下場,曾自曝背后靠山大,拘留10天,逾期還罰款

離離言幾許
2026-04-19 17:49:44
2026-04-20 11:28:49
IT狂人日志 incentive-icons
IT狂人日志
IT,擅寫技術類短文或趣事
215文章數(shù) 2214關注度
往期回顧 全部

科技要聞

藍色起源一級火箭完美回收 客戶衛(wèi)星未入軌

頭條要聞

失蹤女老板被找到 嫌犯曾改名整容還催警察"還我清白"

頭條要聞

失蹤女老板被找到 嫌犯曾改名整容還催警察"還我清白"

體育要聞

七大獎項候選官宣!文班或全票DPOY

娛樂要聞

章子怡!增重20斤素顏拍新片

財經(jīng)要聞

月之暗面IPO迷局

汽車要聞

外觀非常驚艷 全新一代寶馬6系有望回歸

態(tài)度原創(chuàng)

本地
游戲
藝術
公開課
軍事航空

本地新聞

12噸巧克力有難,全網(wǎng)化身超級偵探添亂

大司馬稱不想再玩《PUBG》:打的菜還總被噴!

藝術要聞

王羲之《換鵝帖》尚在人間,驚艷無比!

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

特朗普:美艦向伊朗貨船開火炸出個洞

無障礙瀏覽 進入關懷版