原先只有一个SSID,现在要增加一个SSID作为访客WIFI,访客WIFI只能访问互联网,不能访问内网,POE连接AP的接口是Access口,现在需要怎么改
出口一台防火墙,防火墙下联核心,核心下联AC,AC下联POE,POE连接AP
(0)
最佳答案
vlan间配置策略去就行了,服务模板正常去绑定访客vlan就行了。
核心交换机上新增一个访客VLAN为100
vlan 100
int vlan 100
ip add 172.16.1.254 24
acl ad na To_Internet
rule 15 deny ip destination 10.0.0.0 0.255.255.255
rule 20 deny ip destination 172.16.0.0 0.15.255.255
rule 25 deny ip destination 192.168.0.0 0.0.255.255
rule 30 permit ip source 172.16.1.0 0.0.0.255
将这个ACL调用的VLAN虚接口下
int vlan 100
packet-filter name To_Internet inbound
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论