如何实现交换机WIFI配置


这篇文章主要为大家分析了如何实现交换机WIFI配置的相关知识点,内容详细易懂,操作细节合理,具有一定参考价值。如果感兴趣的话,不妨跟着跟随小编一起来看看,下面跟着小编一起深入学习“如何实现交换机WIFI配置”的知识吧。最近做的一个比较简单的wifi的配置,负责的是一台防火墙,一台核心交换机,一台poe交换机。AC和AP都不是我们负责。
先说一下防火墙的配置:
常规的开局就不说了
防火墙的G1/0/0 与运营商相连,设置为untrust 的区域 ,并配置运营商提供的公网IP地址,1.1.1.1
G1/0/1与核心的交换机相连 设置为trust区域 配置与核心交换机的互联地址
安全策略:
rule name trustTOuntrust
source-zone trust
destinat免费云主机域名ion-zone untrust
source-address (用户地址段)172.18.19.0 mask 255.255.255.0
action permit
rule name untrustTOtrust
source-zone untrust
destination-zone trust
destination-address (用户地址段)172.18.19.0 mask 255.255.255.0
action permit
nat-policy
rule name to_internet
source-zone trust
destination-zone untrust
source-address (用户地址段)172.18.19.0 mask 255.255.255.0
action nat easy-ip
起两条静态路由
ip route-static 0.0.0.0 0.0.0.0 (公网地址的对端地址或者网关地址)
ip route-static 172.18.19.0 255.255.255.0 核心交换机上的互联地址核心交换机上。起了四个VLAN:
vlan 100
description AP manager
vlan 110
description to dianxian互联
vlan 500
description to Wlan STA
vlan 999
description manager
分别起IP地址
建立地址池
ip pool Wlan-STA
gateway-list 172.18.19.1
network 172.18.19.0 mask 255.255.255.0
dns-list 61.139.2.69 114.114.114.114
0/0/1与fw互联
description to firewall -172.16.100.253
port link-type hybrid
port hybrid pvid vlan 110
port hybrid untagged vlan 110
0/0/3与AC相连
description to AC
port link-type trunk
port trunk allow-pass vlan 2 to 4094
0/0/24与poe交换机相连
poe交换机上就是起vlan和划分端口这篇文章主要为大家分析了如何实现交换机WIFI配置的相关知识点,内容详细易懂,操作细节合理,具有一定参考价值。如果感兴趣的话,不妨跟着跟随小编一起来看看,下面跟着小编一起深入学习“如何实现交换机WIFI配置”的知识吧。

相关推荐: WebLogic 安全配置要求及操作指南

范围 适用于使用的 Weblogic 服务器。本规范提出了 Weblogic 服务器安全配置要求,适用于所有的安全等级,可作为编制设备入网测试、安全验收、安全检查规范等文档的参考。 由于版本不同,配置操作有所不同,本规范以 unix 平台上 Weblogic9…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 02/06 11:57
下一篇 02/06 12:00