1.涉及组网,区县的政务网改造,原先政务网出口为电信的光猫,给了一个C的政务地址,下面交换机全部傻瓜,终端手动配置政务地址访问政务网
(0)
最佳答案
一边傻瓜另一边不能是trunk,而且你这trunk没有必要。
把互联网核心 与政务网核心互联的那个接口直接做Access vlan 30。
然后互联网核心上不创建vlan30的vlanif,配置政务网SSID映射vlan 30,
在政务网的FW上对内网启用DHCP。
最终实现,政务网无线与互联网办公区隔离。政务网WIFI无法上公网,只能上内网
(1)
暂无评论
对于政务网出口的光猫设备,通常有几种模式。它可能是桥接模式或路由模式。在桥接模式下,光猫仅作为传输设备,而路由功能由后续设备(如路由器或防火墙)执行。在路由模式下,光猫本身执行拨号和路由功能。政务网地址网关可能配置在光猫中,也可能配置在连接到光猫的路由器或防火墙中。至于VLAN标签,如果光猫配置为路由模式,通常不会在接口出来的数据上添加VLAN标签。这些标签通常由后续的网络设备,如交换机或路由器添加12。
对于无线网络访问政务网的需求,如果政务网使用的是纯粹的VLAN 1,而您希望通过无线SSID访问政务网,那么您提出的方案是可行的。您可以在政务核心上联口配置Access 30,确保只有VLAN 30的数据可以通过。同时,在无互联网核心互联口配置trunk放行30,这样无线SSID就可以使用业务VLAN 30。无线终端可以手动配置政务地址,以确保它们能够访问政务网。这种配置确保了政务网的独立性和安全性,同时也满足了无线访问的需求2。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论