用戶需求:3個(gè)地址段,分別是領(lǐng)導(dǎo)、員工、訪客,訪問(wèn)控制策略是只允許訪客上網(wǎng),不允許訪客訪問(wèn)內(nèi)網(wǎng)。
vlan173為設(shè)備的管理地址和AP獲取的地址,領(lǐng)導(dǎo)、員工、訪客的vlan分別是vlan131/vlan132/vlan133
首先是許可的下載,使用華為的賬號(hào)登陸http://app.huawei.com/isdp ,然后按照說(shuō)明輸入許可,下載許可,將許可導(dǎo)入到設(shè)備。
web界面訪問(wèn)后,直接按照配置向?qū)渲镁涂梢粤恕?/p>
1.基本配置里主要配置license、設(shè)備名稱、設(shè)備時(shí)間
2.端口配置:連接上聯(lián)口的接口需要配置,我這邊是多vlan,所以配置為trunk端口。
3.網(wǎng)絡(luò)互連配置:需要配置DHCP,我這邊的配置vlan173的dhcp池在核心上,無(wú)線用戶的dhcp池在AC上,寫上靜態(tài)路由使其能夠上網(wǎng)。
4.AC源地址:就是ap的地址
到此AC配置結(jié)束。
接著是AP了 ,主要是認(rèn)證方式,使用默認(rèn)的mac地址認(rèn)證就好,ap的分組自己定義
然后是無(wú)線業(yè)務(wù)
?最后是控制策略配置,只限制訪客網(wǎng)絡(luò)就好,允許它能訪問(wèn)自己的網(wǎng)關(guān)和上網(wǎng)網(wǎng)關(guān)