网络现状现有的网络中,采用三层架构部署:核心层有无线控制器和互联网出口设备,核心层和每个汇聚层交换机通过三层静态路由连接汇聚层是每个大楼的汇聚交换机,每个大楼内部有独立的vlan网段,汇聚和核心交换机之间通过三层静态路由通信无线ap都是采用集中转发模式部署,无线ap的地址在汇聚交换机上通过dhcp进行分配,现在无线终端连接的无线信号都是属于一个vlan网段的请问有没有办法实现无线信号不改变的情况下,在每个汇聚交换机下面连接的无线ap发出的无线信号,可以给无线终端都能分配一个独立的vlan网段地址
网络现状现有的网络中,采用三层架构部署:核心层有无线控制器和互联网出口设备,核心层和每个汇聚层交换机通过三层静态路由连接汇聚层是每个大楼的汇聚交换机,每个大楼内部有独立的vlan网段,汇聚和核心交换机之间通过三层静态路由通信无线ap都是采用集中转发模式部署,无线ap的地址在汇聚交换机上通过dhcp进行分配,现在无线终端连接的无线信号都是属于一个vlan网段的请问有没有办法实现无线信号不改变的情况下,在每个汇聚交换机下面连接的无线ap发出的无线信号,可以给无线终端都能分配一个独立的vlan网段地址
(0)
最佳答案
把每一层的AP建一个新组,然后新建多个相同的ssid,不同vlan、绑定到AP
(0)
在AC使能二层隔离后,可以通过ACL做三层隔离, acl 3002 仅允许主机访问网关 rule 5 permit ip source 172.16.2.0 0.0.0.255 destination 172.16.2.1 0 禁止访问同网段其他IP rule 10 deny ip source 172.16.2.0 0.0.0.255 destination 172.16.2.0 0.0.0.255 引用ACL traffic-filter vlan 2 inbound acl 3002
可以建多个无线的服务模板都是一个ssid吗?
抱歉,记错了,华为、H3C不能这样配置,刚用ENSP测试,发现用vlan池可以 vlan池添加多个vlan,然后在楼层端口只允许单个业务vlan通过
在AC使能二层隔离后,可以通过ACL做三层隔离, acl 3002 仅允许主机访问网关 rule 5 permit ip source 172.16.2.0 0.0.0.255 destination 172.16.2.1 0 禁止访问同网段其他IP rule 10 deny ip source 172.16.2.0 0.0.0.255 destination 172.16.2.0 0.0.0.255 引用ACL traffic-filter vlan 2 inbound acl 3002
根据你的描述:在技术是可以实现的,但是配置起来很麻烦,这样做是为了二层隔离,不让同网段下终端互相访问吗
(0)
这个技术实现有没有个案例或者配置方法说明的给一下,是要采用本地转发吗?本地转发主要是ap有好多种型号,都是些老的设备,不知道行不行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没明白,能再给说的具体些吗?因为每个汇聚是负责一个大楼的网络,这样可以给每个ap下的无线信号换分vlanid吗?