因为是20个人小公司,所以没有什么3层设备,也没有单独路由器。
无线接入后 从172.16.100.0 网段可以访问到 192.168.0.0 网段的无线用户。
因为没3层 也没普通路由器 这个网关也不支持 qos vlan-policy
不知道如何做到这2个VLAN 的隔离 。
从上到下 电信设备- MSG360-10-H3C8口POE 其它设备不相干。
MSG360作为网关, 默认 VLAN 1 是192.168.0.0 网关是192.168.0.100
默认访客网络是 172.16.100.0 网关是 172.16.100.1
(0)
最佳答案
vlan本身就能起到隔离作用,这种情况您在172网段的路径上不放通vlan1或者在vlan1的路径上不放通172网段vlan即可,同时也建议配置二层隔离。
(0)
2个VLAN都是无线的,其中2个无线绑的事VLAN1, 没搞过这个型号的,WAC360 就比较清晰了。 <msg360route>dis vlan 1 VLAN ID: 1 VLAN type: Static Route interface: Configured IPv4 address: 192.168.0.1 IPv4 subnet mask: 255.255.255.0 Description: VLAN 0001 Name: VLAN 0001 Tagged ports: None Untagged ports: GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3 GigabitEthernet1/0/4 WLAN-BSS1/0/5 WLAN-BSS1/0/6 <msg360route>dis vlan 100 VLAN ID: 100 VLAN type: Static Route interface: Configured IPv4 address: 172.16.100.1 IPv4 subnet mask: 255.255.255.0 Description: guest_wifi Name: VLAN 0100 Tagged ports: GigabitEthernet1/0/1 GigabitEthernet1/0/2
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
2个VLAN都是无线的,其中2个无线绑的事VLAN1, 没搞过这个型号的,WAC360 就比较清晰了。 <msg360route>dis vlan 1 VLAN ID: 1 VLAN type: Static Route interface: Configured IPv4 address: 192.168.0.1 IPv4 subnet mask: 255.255.255.0 Description: VLAN 0001 Name: VLAN 0001 Tagged ports: None Untagged ports: GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3 GigabitEthernet1/0/4 WLAN-BSS1/0/5 WLAN-BSS1/0/6 <msg360route>dis vlan 100 VLAN ID: 100 VLAN type: Static Route interface: Configured IPv4 address: 172.16.100.1 IPv4 subnet mask: 255.255.255.0 Description: guest_wifi Name: VLAN 0100 Tagged ports: GigabitEthernet1/0/1 GigabitEthernet1/0/2