iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 19007|回复: 28
打印 上一主题 下一主题

多SSID对应不同VLAN,交换机ACL控制权限

  [复制链接]
跳转到指定楼层
楼主
发表于 2015-7-20 12:48:54 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 cimo 于 2016-3-25 18:24 编辑




外网结构:WAN1   电信97网,用于日常办公的内部网络,且通过此网路可连接互联网。私网固定IP,上下行20M
                 WAN2   直连外网,公网固定IP,上下行100M

内网情况:VLAN10  作为日常办公使用可访问所有内部网络资源
                 VLAN20   无线访客网络,可访问互联网
                 VLAN510 无线AP设备IP段(其实可以将其和511放在一起)
                 VLAN511 网络设备管理专用VLAN


















这个功能很实用,快速了解交换机的网络拓扑结构

以下是关键点


ip dhcp snooping vlan 10,20,510

interface GigabitEthernet0/21
description TO-AP
switchport trunk encapsulation dot1q
switchport trunk native vlan 510
switchport trunk allowed vlan 10,20,510
switchport mode trunk
ip access-group 101 in
!
interface GigabitEthernet0/22
description TO-AP
switchport trunk encapsulation dot1q
switchport trunk native vlan 510
switchport trunk allowed vlan 10,20,510
switchport mode trunk
ip access-group 101 in
!
interface GigabitEthernet0/23
description TO-Centerswitch-Trunk
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 10,20,510,511
switchport mode trunk
ip dhcp snooping trust
!
interface GigabitEthernet0/24
description TO-Centerswitch-Trunk
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 10,20,510,511
switchport mode trunk
ip dhcp snooping trust
!

access-list 101 deny   icmp 10.0.20.0 0.0.0.255 any
access-list 101 deny   tcp 10.0.20.0 0.0.0.255 10.0.0.0 0.0.0.255 eq telnet
access-list 101 permit ip any any


开启VLAN 10 20 510的的dhcp snooping功能,在trunk接口上添加信任
创建ACL访问控制列
连接AP的接口配置为trunk模式,默认vlan510,引用ACL
=

----------------------------------------------------------------------------------------
我的其他帖子链接:


【视频教程】小葵花妈妈课堂开课了 交换机 二层 三层 VLAN-iKuai爱快流控路由官方论坛 - Powered by Discuz!
http://bbs.ikuai8.com/thread-51862-1-3.html

免费安全的爱快路由登录工具,方便管理多台爱快路由-iKuai爱快流控路由官方论坛 - Powered by Discuz!
http://bbs.ikuai8.com/thread-46178-1-1.html


关于子网掩码的一种快捷算法-iKuai爱快流控路由官方论坛 - Powered by Discuz!
http://bbs.ikuai8.com/thread-52537-1-1.html











分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏39 支持支持 反对反对
28#
发表于 2018-9-13 13:15:37 | 只看该作者
继续顶帖一下。学习了!!!
27#
发表于 2016-9-18 22:55:08 | 只看该作者
乐山@
26#
发表于 2016-9-18 09:04:28 | 只看该作者
支持爱快,祝爱快越来愈好
25#
发表于 2016-9-16 15:24:54 | 只看该作者
学习了00
24#
发表于 2016-7-5 18:01:16 | 只看该作者
厚脸皮问一下:LAN1————第一台交换机ETH1(3到48接PC或者AP),第一台的ETH2接下一个交换机的ETH1、ETH52下一个交换机的接EHT28(光口)
怎么设置AP(接法喝PC一样)才可以获取路由LAN1划分出的VLAN(打开DHCP)IP ,已扩展IP设置DHCP
23#
发表于 2016-6-19 08:48:43 | 只看该作者
97网?好熟悉,联通还是电信?
22#
发表于 2016-6-3 13:33:04 | 只看该作者
果然是AP接到TRUNK口上面才能实现。。。。。
21#
发表于 2016-6-1 07:05:51 来自手机访问 | 只看该作者
好厉害的三石
20#
发表于 2016-5-20 15:20:52 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-5 08:24

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表