最佳答案
打开你的电脑,在浏览器输入知了社区,找到这个帖子,要么在别人下面评论,要么点我名字。
这个小贝路由器,不支持三层注册AP,安装在总部,分部都不方便。
只能考虑把所有小贝AP上云,通过云简网络去管理AP,省去控制器。 09-如何连接云平台典型配置举例
也可以把全部ACAP全部换成主网的,通过IPSEC与总部AC建立链接,或者通过总部专线与总部AC建立链接。总部AC管理所有AP。
暂无评论
暂无评论
防火墙 -> 行为管理 -> 无线控制器(AC) -> 交换机/AP。这样可以让行为管理设备先对有线和无线的总流量进行审计,然后再由 AC 进行无线业务的分发。暂无评论
客户现状:
UR7308E 能力:路由 + AC 控制器一体化,最大管理 128 个 AP,适合总部集中管理本部 + 17 网点 AP。
部署位置:放在分行本部机房,旁挂在【楼层交换机】上
注意:
优点: ✅原有电信网关、行为管理整套上网链路完全不动,不改动现有业务; ✅UR7308 只承担 AC 控制器,只管 AP,不做出口路由; ✅后期可以按需开启 UR7308 的防火墙、流控; 缺点:需要电信设备放行 CAPWAP,网点 AP 的业务网关可以放在本地,也可以放在 UR7308 做总部集中网关。
不建议直接串在电信行为管理与楼层交换机中间。 如果串在这里,UR7308 要接管本部内网网关,需要重新规划 IP、改路由,原有电信行为管理、智能网关的业务容易受影响,割接风险高。
UR7308 接电信智能网关 LAN。 问题:电信网关一般 NAT,网点 AP 跨广域网很难建立 CAPWAP 隧道,17 个网点 AP 注册会出大量问题,只适合本部 AP,不适合多网点集中 AC 场景。
wlan ac ip x.x.x.x,避免 DHCP option43 跨广域网失效;
补充:如果客户后续希望无线业务全部由 UR7308 做网关,可以旁挂模式下,无线业务 VLAN 三层网关建在 UR7308,回注路由到楼层交换机。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论