iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19516|回复: 28
打印 上一主题 下一主题

多SSID对应不同VLAN,交换机ACL控制权限

  [复制链接]
跳转到指定楼层
楼主
发表于 2015-7-20 12:48:54 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 cimo 于 2016-3-25 18:24 编辑




外网结构:WAN1   电信97网,用于日常办公的内部网络,且通过此网路可连接互联网。私网固定IP,上下行20M
                 WAN2   直连外网,公网固定IP,上下行100M

内网情况:VLAN10  作为日常办公使用可访问所有内部网络资源
                 VLAN20   无线访客网络,可访问互联网
                 VLAN510 无线AP设备IP段(其实可以将其和511放在一起)
                 VLAN511 网络设备管理专用VLAN


















这个功能很实用,快速了解交换机的网络拓扑结构

以下是关键点


ip dhcp snooping vlan 10,20,510

interface GigabitEthernet0/21
description TO-AP
switchport trunk encapsulation dot1q
switchport trunk native vlan 510
switchport trunk allowed vlan 10,20,510
switchport mode trunk
ip access-group 101 in
!
interface GigabitEthernet0/22
description TO-AP
switchport trunk encapsulation dot1q
switchport trunk native vlan 510
switchport trunk allowed vlan 10,20,510
switchport mode trunk
ip access-group 101 in
!
interface GigabitEthernet0/23
description TO-Centerswitch-Trunk
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 10,20,510,511
switchport mode trunk
ip dhcp snooping trust
!
interface GigabitEthernet0/24
description TO-Centerswitch-Trunk
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 10,20,510,511
switchport mode trunk
ip dhcp snooping trust
!

access-list 101 deny   icmp 10.0.20.0 0.0.0.255 any
access-list 101 deny   tcp 10.0.20.0 0.0.0.255 10.0.0.0 0.0.0.255 eq telnet
access-list 101 permit ip any any


开启VLAN 10 20 510的的dhcp snooping功能,在trunk接口上添加信任
创建ACL访问控制列
连接AP的接口配置为trunk模式,默认vlan510,引用ACL
=

----------------------------------------------------------------------------------------
我的其他帖子链接:


【视频教程】小葵花妈妈课堂开课了 交换机 二层 三层 VLAN-iKuai爱快流控路由官方论坛 - Powered by Discuz!
http://bbs.ikuai8.com/thread-51862-1-3.html

免费安全的爱快路由登录工具,方便管理多台爱快路由-iKuai爱快流控路由官方论坛 - Powered by Discuz!
http://bbs.ikuai8.com/thread-46178-1-1.html


关于子网掩码的一种快捷算法-iKuai爱快流控路由官方论坛 - Powered by Discuz!
http://bbs.ikuai8.com/thread-52537-1-1.html











分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏39 支持支持 反对反对
沙发
发表于 2015-7-20 12:57:48 | 只看该作者
高手{:3_41:}{:2_26:}
板凳
发表于 2015-7-20 14:20:49 | 只看该作者
爱快是一级路由?

乐山   三石科技:lol
地板
 楼主| 发表于 2015-7-20 14:28:46 | 只看该作者
爱快小刘 发表于 2015-7-20 14:20
爱快是一级路由?

乐山   三石科技

是的

点评

强,不明觉厉  发表于 2016-5-16 21:57
5#
发表于 2015-7-20 20:36:17 | 只看该作者
不错,。,。学习了
6#
发表于 2015-7-21 09:35:13 | 只看该作者
爱快ap支持vlan 吗
7#
 楼主| 发表于 2015-7-21 09:46:21 | 只看该作者

你好  支持的
8#
发表于 2015-8-29 19:26:02 | 只看该作者
好腻害,好腻害
9#
发表于 2015-8-30 20:54:04 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
 楼主| 发表于 2015-9-2 15:55:44 | 只看该作者

我的精不给你
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-14 16:31

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表