您好,在华三(H3C)设备上,实现在同一个AP(接入点)上既可以上外网又可以上内网,但两个网段不能互通,可以通过VLAN划分和访问控制策略(ACL)来实现。以下是一个基本的配置思路和步骤:
# 进入系统视图
system-view
# 创建VLAN
vlan 10
name Internet_VLAN
vlan 20
name Internal_VLAN
wlan-ap1。
# 配置无线SSID
wlan ssid-profile name Internet_SSID
ssid Internet_SSID
vlan 10
exit
wlan ssid-profile name Internal_SSID
ssid Internal_SSID
vlan 20
exit
# 配置无线服务集
wlan service-set name Internet_SSID
ssid-profile Internet_SSID
exit
wlan service-set name Internal_SSID
ssid-profile Internal_SSID
exit
# 配置AP的接口
interface GigabitEthernet0/0/1
port link-mode trunk
port trunk permit vlan 10 20
exit
# 配置ACL
acl number 3000
rule 5 deny ip source-vlan 10 destination-vlan 20
rule 10 deny ip source-vlan 20 destination-vlan 10
exit
# 应用ACL到接口
interface GigabitEthernet0/0/1
traffic-filter inbound acl 3000
exit
# 配置路由
ip route-static 0.0.0.0 0.0.0.0 <外网网关IP>
ip route-static <内网网段> <内网子网掩码> <内网网关IP>
# 查看VLAN配置
display vlan
# 查看ACL配置
display acl 3000
# 查看接口配置
display interface GigabitEthernet0/0/1
# 查看路由表
display ip routing-table
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论