我现在是在一家青年公寓上班,约有150间客房。整栋楼有一个公共WIFI,名字叫gyWIFI。
运营商—安美网关—核心交换机—接入交换机—客人房间
(0)
您好,酒店场景个有风秋吧
(0)
像我之前的单位,压根就不做Portal认证,开放WIFI直接用
确认无线用的转发模式,如果是本地可以在接入交换机做二层隔离
(0)
核心做没用
其实我想在核心交换机上做,接入交换什么都不配置
核心做没用
从你发的可以看出:
(0)
WIFI名称的话,还是想保留一个,继续用瘦ap,这样可以漫游。如果VLAN对应房间号的话,改成胖ap模式也可以。
WIFI名称的话,还是想保留一个,继续用瘦ap,这样可以漫游。如果VLAN对应房间号的话,改成胖ap模式也可以。
1、如果每个房间用一个vlan是可以实现的
2、如果无线的话想要区分确实有点困难,因为全部的ssid华三最多创建64个,也就是说64个房间
3、如果用统一的一个无线名称,让每个房间的AP放出信号拿各自房间的VLAN是可以的,但是又无法避免自己的房间的设备会连接到隔壁的AP上,用隔壁的网段
4、如果非要做的话,只能是每个房间的对应的网口划分到各自房间的vlan上,每个房间用一个小路由器,单独放以自己房间号命名的SSID,这样就可以保证每个房间都是自己的网段,互不干扰
5、每个房间的vlan,可以用super vlan的方式,这样就不用去写很多的acl
(0)
其实,现在这些房间,这些客人设备的IP,都是b类IP,几百台设备都混在一块,没做区分
其实,现在这些房间,这些客人设备的IP,都是b类IP,几百台设备都混在一块,没做区分
安美网关可以在接口上处理多个vlan(几十个、上百个都没问题),不过划分vlan还是需要你去交换机上划分,不可能让安美帮你划。
如果你是150个房间每个房间一个AP的话可以搞得简单点,把接入交换机上连AP的接口以及核心上连接接入交换机的接口都加入端口隔离组就行,那样广播就会被彻底隔开。
如果实在没办法只能每个房间一个vlan的话,那工程量相当大。。。。。。
顺便提一句,看到这边有人说华三最多只能建64个ssid,请勿轻信。。。。。。
(0)
我确实是想每个房间一个VLAN,这样直观好管理。 不考虑安全性,我想沿用现在的瘦ap模式,一个WIFI名称,全楼漫游。 核心交换机开启dhcp,开启IP-Mac绑定。 根据房间号创建150个VLAN,收集每个房间里客人设备的IP Mac信息,再加入到对应的VLAN里
我确实是想每个房间一个VLAN,这样直观好管理。 不考虑安全性,我想沿用现在的瘦ap模式,一个WIFI名称,全楼漫游。 核心交换机开启dhcp,开启IP-Mac绑定。 根据房间号创建150个VLAN,收集每个房间里客人设备的IP Mac信息,再加入到对应的VLAN里
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
像我之前的单位,压根就不做Portal认证,开放WIFI直接用