防火墙下接三层核心交换机,三层交换机下接AC.三层交换机作为dhcp server ,防火墙做策略。原先AC 使用10网段,现在想在里面增加一个访客,想设定为20网段。那我该怎么设定呢。交换机与AC的连接接口设置trunk??访客策略直接在防火墙设置,还是说AC直接设置acl即可?? 还有AC跟AP都是新购的,还在部署中,后续新号优化这类需要注意什么?
(0)
最佳答案
先看你是集中转发还是本地转发
如果是集中转发:在AC上也需要创建访客的vlan 互联的接口配置成trunk 允许访客vlan 通过。策略在防火墙上做,访客的地址池可以在AC上也可以在核心上,推荐在核心做dhcp
本地转发的方式,AC和核心不需要trunk。AC上增加个服务模板,下发一下map 文件,交换机和核心之间透传一下访客vlan,策略也是在防火墙上做
推荐用本地转发的方式
(0)
感谢~~~
访客网段一般是限制它不能与内网内其他网段互通,这个需要在核心做acl,再加上防火墙设置上网策略,比如禁止访问短视频、QQ啥的,
(1)
感谢~~
感谢~~
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
别客气