| 设备角色 | 必选/可选 | 推荐型号参考 | 作用说明 |
|---|---|---|---|
| 无线控制器 (AC) | 必选 | WX3510H-LI / WAC381 | 集中管理所有AP,创建SSID并将不同SSID绑定到不同VLAN。 |
| PoE交换机 | 必选 | S5130S-PWR / S5110-PWR | 连接AP并为其供电,同时透传多个VLAN的流量。 |
| 核心交换机 | 建议 | S5560 / S10500系列 | 连接AC和PoE交换机,作为VLAN网关,实现不同网段的路由互通和上网。 |
| 无线接入点 (AP) | 必选 | WA6320 / WAP712H | 发射Wi-Fi信号,需要支持多SSID和VLAN功能。 |
注意:如果AP数量较少(如小于5个),部分AC设备内置了PoE供电口,可直接连接AP,不一定需要单独的PoE交换机。
硬件买齐后,按照以下逻辑连接和配置:
AP ↔ PoE交换机:用网线将AP连接到PoE交换机的接口。这个接口既供电也传数据。
PoE交换机 ↔ 核心交换机:用一根网线将PoE交换机上联口连接到核心交换机。
核心交换机 ↔ AC:将AC(无线控制器)连接到核心交换机,通常也建议用Trunk模式。
核心交换机是整个网络的“交通枢纽”,需要提前创建好不同的VLAN(例如:VLAN 100用于办公网,VLAN 200用于访客网),并为它们配置好网关IP和DHCP服务(为连接Wi-Fi的用户自动分配IP地址)。
PoE交换机连接AP的接口,必须配置为 Trunk模式。这是为了让属于不同VLAN的Wi-Fi数据都能顺利通过。配置示例如下:
port trunk permit vlan:告诉交换机,这个接口允许哪些VLAN的数据通过。
port trunk pvid vlan:AP本身也需要一个IP地址来被AC管理。这条命令就是为AP指定一个专门的管理VLAN,确保它能被正确管理。
这是实现“一个AP多个网段”的核心配置步骤。在AC的管理界面,你需要:
创建服务模板:分别为每个Wi-Fi名称(SSID)创建一个模板。例如,创建“办公网”和“访客网”两个服务模板。
绑定VLAN:在服务模板里,将“办公网”SSID绑定到VLAN 100,将“访客网”SSID绑定到VLAN 200。
下发配置:将这两个服务模板都绑定到同一个AP上。这样,这个AP就会同时广播“办公网”和“访客网”两个信号,并将不同用户的流量分别送入VLAN 100和VLAN 200,实现了网络隔离。
完成以上配置后,连接“办公网”Wi-Fi的用户就会从核心交换机获取到VLAN 100网段的IP,连接“访客网”的用户则会获取到VLAN 200网段的IP,业务隔离就实现了。
暂无评论
interface Gig 1/0/1
port link-type hybrid
port hybrid untagged vlan 1
port hybrid tagged vlan 10 20
vlan 10
vlan 20
int vlan 10
ip add 192.168.10.1 24
dhcp select relay
int vlan 20
ip add 192.168.20.1 24
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论