无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網易首頁 > 網易號 > 正文 申請入駐

跨三層管理AP,多SSID綁定VLAN及guest內網隔離配置指南

0
分享至

愛快+華三設備跨三層管理AP、多SSID綁定VLAN及guest內網隔離配置指南

本次客戶需求:有線網絡劃分若干VLAN,分別用于辦公、門禁監控等,無線網絡也要分為辦公Wifi和訪客Wifi,且訪客Wifi禁止訪問任何的內網資源。


先明確核心設備及網絡拓撲:

三條2000M寬帶+一條100M專線接入愛快路由器2.5G電口;華三三層交換機萬兆光口上聯愛快,23和24口端口聚合后,下聯華三可網管POE交換機,此交換機上僅連接愛快無線AP,所有監控攝像機接在原有的舊的華三POE交換機上。

前置規劃準備:無線AP安裝就位,所有設備上電,web登錄愛快路由器,配置4個WAN接口,分別輸入三條2000M寬帶的賬號、密碼,還有一條專線的IP地址;配置萬兆Lan接口IP:192.168.101.2/30。

一、基礎規劃

磨刀不誤砍柴功,先定義一下各VLAN及接口對應關系,后續所有配置圍繞此規劃展開,核心規劃如下:

  • ? 根據客戶現有狀況,有線網絡劃分三個VLAN:分別是VLAN10,VLAN2,VLAN30,分別代表了192.168.10.0/24,192.168.20.0/24,192.168.30.0/24。

  • ? 辦公SSID:SSID名稱“Office”,綁定VLAN50,網段192.168.50.0/24,網關192.168.50.1,可正常訪問內網及外網。

  • ? 訪客SSID:SSID名稱“Guest”,綁定VLAN60,網段192.168.60.0/24,網關192.168.60.1(愛快路由器VLAN20接口IP),僅允許訪問外網,禁止訪問內網。

  • ? AP需要一個單獨的管理VLAN:VLAN51,網段192.168.51.0/24,網關192.168.51.1,用于跨三層傳遞AP管理數據,所有AP需獲取此網段IP,被愛快AC識別管理。

  • ? 接口規劃:愛快路由器LAN1→三層交換機上行口(如GigabitEthernet1/0/28);三層交換機下行口(如GigabitEthernet0/0/23、24聚合)→POE交換機上行口(如GigabitEthernet0/0/15、16聚合);POE交換機PoE口(如GigabitEthernet1/0/1~1/0/8)→愛快AP。

二、華三三層交換機配置:VLAN、Trunk、路由、跨三層轉發

華三三層交換機承擔VLAN轉發、跨三層路由的功能,需確保AP管理VLAN、辦公VLAN、訪客VLAN的數據包能在三層交換機與愛快路由器之間正常轉發,同時實現AP跨三層被AC管理。

(一)創建VLAN

直接舉例說明:

vlan 50

des wifi

Vlan 51

des AP-Manage

(二)配置DHCP服務

直接舉例說明:

dhcp server ip-pool wifi

gateway-list 192.168.50.1

network 192.168.50.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.50.1 192.168.50.10

forbidden-ip 192.168.50.231 192.168.50.254

dhcp server ip-pool AP-Manage

gateway-list 192.168.51.1

network 192.168.51.0 mask 255.255.255.0

dns-list 61.177.7.1 114.114.114.114

forbidden-ip 192.168.51.1

forbidden-ip 192.168.51.10

forbidden-ip 192.168.51.231

forbidden-ip 192.168.51.254

option 43 hex 0104c0a86502

Option 43配置項是跨三層管理AP的重點,0104是固定值,后面是192.168.101.2(愛快路由器Lan口IP)換算成十六進制得來的。

(三)配置VLAN接口IP

interface Vlan-interface50

ip address 192.168.50.1 255.255.255.0

dhcp server apply ip-pool wifi

interface Vlan-interface51

description AP-Manage

ip address 192.168.51.1 255.255.255.0

dhcp server apply ip-pool ap-manage

interface Vlan-interface101

ip address 192.168.101.1 255.255.255.0

(四)配置交換機端口

interface GigabitEthernet1/0/17

description to_tpsf1024s

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/18

description to_h3c_1224r

port access vlan 20

dhcp snooping trust

interface GigabitEthernet1/0/19

description to_poe—eru1_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/20

description to_jieru2_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/21

description to_pojieru3_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/22

description to_poe_jiankong_24

port link-type trunk

port trunk permit vlan all

dhcp snooping trust

interface GigabitEthernet1/0/23

description TO_POE_Port15

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

interface GigabitEthernet1/0/24

description TO_POE_Port16

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

注意:GigabitEthernet1/0/23和24配置了聚合,連接到無線AP的POE交換機,提高數據傳輸效率。前提是先要創建聚合,命令如下:

interface Bridge-Aggregation1

description to_poe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

(五)默認路由

ip route-static 0.0.0.0 0 192.168.101.2

(六)配置ACL,禁止訪客WIFI訪問內網

acl number 3001

rule 5 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

rule 10 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

rule 15 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.20.0 0.0.0.255

rule 20 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.30.0 0.0.0.255

rule 25 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.50.0 0.0.0.255

rule 30 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.100.0 0.0.0.255

rule 35 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.101.0 0.0.0.255

rule 40 deny ip source 192.168.60.0 0.0.0.255 destination 192.168.51.0 0.0.0.255

三、華三可網管POE交換機配置


主要配置如下:

vlan 60

description wifi-guest

stp mode rstp

stp global enable

interface Bridge-Aggregation1

description to_xe

port link-type trunk

port trunk permit vlan all

link-aggregation mode dynamic

dhcp snooping trust

interface GigabitEthernet1/0/1

port link-type trunk

port trunk permit vlan all

port trunk pvid vlan 51

poe enable

interface GigabitEthernet1/0/15

description TO_CORE_Port23

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

interface GigabitEthernet1/0/16

description TO_CORE_Port24

port link-type trunk

port trunk permit vlan all

poe enable

port link-aggregation group 1

五、配置WIFI

WIFI的配置步驟如下:

(一)AP上線

  1. 1. 登錄愛快路由器【AC管理】→【無線概況】,打開AC智能控制開關;

  2. 2. 點擊AP列表,一兩分鐘后,所有AP上線,如果5分鐘還沒上線,就重啟一下POE交換機,如果重啟還不行,那就是無線AP的DHCP配置中option 43配置有誤,需要檢查修復;

  3. 3. 點AP分組,把所有上線的AP加入到同一個組。

(二)SSID與VLAN綁定驗證

  1. 1. 分別Office-WiFi和Guest-WiFi,并綁定到不同的VLAN;

  2. 2. 根據客戶要求,對Guest限速;

  3. 3. 驗證VLAN隔離:筆記本電腦連接Guest-WiFi,測試無法訪問其他幾個VLAN,說明VLAN綁定及隔離成功。

六、下期預告:

異地訪問NAS卡頓為哪般?三地局域網互聯,實現異地設備的互聯互訪。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美論壇:沒經過韓國的允許,中國怎么還敢擅自發射那么多衛星?

美論壇:沒經過韓國的允許,中國怎么還敢擅自發射那么多衛星?

素衣讀史
2026-06-16 21:53:52
在舞臺上痛到落淚!她的健康狀況令大家擔憂!

在舞臺上痛到落淚!她的健康狀況令大家擔憂!

奮斗在韓國
2026-06-16 10:05:12
世界杯射手榜!姆巴佩14球超越梅西高居歷史第三,距離歷史第一僅有一步之遙,梅西出戰

世界杯射手榜!姆巴佩14球超越梅西高居歷史第三,距離歷史第一僅有一步之遙,梅西出戰

體壇最前線66
2026-06-17 06:46:57
內馬爾的手表小巧玲瓏?這是一款價值百萬人民幣的勞力士女性腕表

內馬爾的手表小巧玲瓏?這是一款價值百萬人民幣的勞力士女性腕表

云隱南山
2026-06-16 17:43:16
大學擴招的反噬來了,網友畢業找不到工作哭道:寧愿當時被打掉!

大學擴招的反噬來了,網友畢業找不到工作哭道:寧愿當時被打掉!

燈錦年
2026-06-16 21:08:57
反轉!伊朗被勒令賽后3小時內連夜離開美國 將帥怒斥:憋屈+災難

反轉!伊朗被勒令賽后3小時內連夜離開美國 將帥怒斥:憋屈+災難

我愛英超
2026-06-16 14:32:51
正常人可以偶爾偷吃一顆偉哥嗎?有什么副作用?本文為你講出實情

正常人可以偶爾偷吃一顆偉哥嗎?有什么副作用?本文為你講出實情

健康科普365
2026-05-09 21:05:04
鄭麗文說“沒條件談統一”?誰給你的資格代表2300萬人說話!

鄭麗文說“沒條件談統一”?誰給你的資格代表2300萬人說話!

娛樂圈的筆娛君
2026-06-16 17:59:24
衛星拍到朱日和基地變化,日本媒體嗅到一絲戰爭危險:如坐針氈!

衛星拍到朱日和基地變化,日本媒體嗅到一絲戰爭危險:如坐針氈!

瓦倫西亞月亮
2026-06-15 15:41:01
一地雞毛?。〕啥寂臃艞?0萬年薪丈夫,如今相親市場無人問津

一地雞毛啊!成都女子放棄60萬年薪丈夫,如今相親市場無人問津

火山詩話
2026-06-15 07:09:09
蘋果又被反壟斷調查了,這次是云服務問題

蘋果又被反壟斷調查了,這次是云服務問題

IT之家
2026-06-16 15:28:11
“特朗普,你要打擊報復就找我,別動我老婆、家人”

“特朗普,你要打擊報復就找我,別動我老婆、家人”

每日經濟新聞
2026-06-16 19:05:23
享受陽光和沙灘,倫納特-卡爾和女友在土耳其度假

享受陽光和沙灘,倫納特-卡爾和女友在土耳其度假

懂球帝
2026-06-16 20:32:34
重磅!北京地鐵2035遠期規劃曝光,全城格局大升級

重磅!北京地鐵2035遠期規劃曝光,全城格局大升級

音樂時光的娛樂
2026-06-16 18:57:17
為躲避戰亂,幾百個漢人“藏”在云南山洞300多年,已繁衍9代人!

為躲避戰亂,幾百個漢人“藏”在云南山洞300多年,已繁衍9代人!

抽象派大師
2026-06-11 01:08:57
王祖賢硅谷艾灸分店開業!生圖臉黑下巴歪,體型搶鏡目測有180斤

王祖賢硅谷艾灸分店開業!生圖臉黑下巴歪,體型搶鏡目測有180斤

無處不風景love
2026-06-16 09:51:29
人民幣突然大漲!有存款的人偷著樂,4類人直接受益,2類人要留心

人民幣突然大漲!有存款的人偷著樂,4類人直接受益,2類人要留心

王二哥老搞笑
2026-06-16 15:09:16
最可恥的遺產。。。

最可恥的遺產。。。

西樓飲月
2026-06-16 23:27:27
奉賢區委常委、常務副區長俞林偉?...

奉賢區委常委、常務副區長俞林偉?...

新浪財經
2026-06-16 16:04:32
佛得角門將未按時繳納數千美元簽證押金,其母親無緣美國觀戰

佛得角門將未按時繳納數千美元簽證押金,其母親無緣美國觀戰

懂球帝
2026-06-16 12:49:33
2026-06-17 07:16:49
IT狂人日志 incentive-icons
IT狂人日志
IT,擅寫技術類短文或趣事
222文章數 2212關注度
往期回顧 全部

科技要聞

DeepSeek融資500億,梁文鋒牢牢握住控制權

頭條要聞

美被指拒絕以色列看美伊諒解備忘錄 以總理發聲

頭條要聞

美被指拒絕以色列看美伊諒解備忘錄 以總理發聲

體育要聞

身價5萬的門將,擋住了12億歐元的狂轟濫炸

娛樂要聞

吳文忻葬禮:2個女兒在靈堂內茫然失措

財經要聞

從123美元到62美元 白銀價格上演過山車

汽車要聞

三車齊發 零跑全新C10/C11/C16上市12.58萬元起

態度原創

手機
親子
家居
游戲
公開課

手機要聞

2028年的高端iPhone將首發1.4nm A22 Pro芯片 考慮由臺積電與英特爾共同代工

親子要聞

童裝巨頭轉型背后:一代人有一代人品牌,育兒觀正重塑市場

家居要聞

綠意盎然 自然之境

LPL迎來破天流量!賽區最強人氣王重出江湖,賽制卻出大問題?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版