中小型企业内网搭建

某中小型公司客户提出网络比较单一整体都在一个大的广播域中,AP无线的SSID有很多个,包括一些小的无线路由器散发出来的信号,用起来网络不太稳定,并且AP的SSID要分开,办公室只有单个SSID,不允许出现其他的,车间的无线只允许出现生产的,不允许出现办公室的信号,并且客户端要求获取到的绑定的IP地址,针对以上要求做了一份拓扑模拟。

                     规划

管理IP192.168.81.0255.255.255.0192.168.81.1
员工无线192.168.10.0       255.255.255.0192.168.10.1
访客无线192.168.20.0255.255.255.0192.168.20.1
车间无线192.168.30.0255.255.255.0192.168.30.1

员工有线

192.168.40.0255.255.255.0192.168.40.1
服务器网络192.168.79.0255.255.255.0192.168.79.1
AR出口路由器的配置

[CK]dhcp enable   
[CK]interface GigabitEthernet 0/0/0
[CK-GigabitEthernet0/0/0]ip address dhcp-alloc  
[CK]acl 3000
[CK-acl-adv-3000]rule  permit  ip   
[CK]interface GigabitEthernet 0/0/0
[CK-GigabitEthernet0/0/0]nat outbound  3000
[CK]interface GigabitEthernet 0/0/1
[CK-GigabitEthernet0/0/1]ip address 192.169.81.1 24
[CK-GigabitEthernet0/0/1]dhcp select interface
[CK]ip route-static 192.168.10.0 24 192.168.81.2
[CK]ip route-static 192.168.20.0 24 192.168.81.2
[CK]ip route-static 192.168.30.0 24 192.168.81.2
[CK]ip route-static 192.168.40.0 24 192.168.81.2
[CK]ip route-static 192.168.79.0 24 192.168.81.2
核心交换机配置
[CORE]dhcp enable 
[CORE]vlan  batch  10 20 30 40 79 81
[CORE]interface Vlanif  81
[CORE-Vlanif81]ip address 192.168.81.2 24

[CORE]ip pool 10
[CORE-ip-pool-10]network 192.168.10.0 mask 24
[CORE-ip-pool-10]gateway-list  192.168.10.1
[CORE-ip-pool-10]dns-list 223.5.5.5
       
[CORE]ip pool 20
[CORE-ip-pool-20]network 192.168.20.0 mask 24
[CORE-ip-pool-20]gateway-list  192.168.20.1
[CORE-ip-pool-20]dns-list  223.5.5.5   

[CORE]ip pool 30
[CORE-ip-pool-30]network 192.168.30.0 mask 24
[CORE-ip-pool-30]gateway-list  192.168.30.1
[CORE-ip-pool-30]dns-list  223.5.5.5

[CORE]ip pool 40
[CORE-ip-pool-40]network 192.168.40.0 mask 24
[CORE-ip-pool-40]gateway-list  192.168.40.1
[CORE-ip-pool-40]dns-list  223.5.5.5

[CORE]interface Vlanif  79
[CORE-Vlanif79]ip address 192.168.79.1 24
[CORE-Vlanif79]dhcp select interface

[CORE]interface Vlanif  10
[CORE-Vlanif10]ip address 192.168.10.1 24       
[CORE-Vlanif10]dhcp select global
[CORE]interface Vlanif  20
[CORE-Vlanif12]ip address 192.168.20.1 24       
[CORE-Vlanif20]dhcp select global
[CORE]interface Vlanif  30
[CORE-Vlanif30]ip address 192.168.30.1 24       
[CORE-Vlanif30]dhcp select global
[CORE]interface Vlanif  40
[CORE-Vlanif40]ip address 192.168.40.1 24       
[CORE-Vlanif40]dhcp select global

[CORE]ip route-static 0.0.0.0 0.0.0.0 192.168.81.1 
[CORE]interface GigabitEthernet 0/0/24
[CORE-GigabitEthernet0/0/24]port link-type  access 
[CORE-GigabitEthernet0/0/24]port default  vlan  81

[CORE]interface GigabitEthernet 0/0/2
[CORE-GigabitEthernet0/0/2]port link-type trunk  
[CORE-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 30 40 79 81

CORE]interface GigabitEthernet 0/0/3
[CORE-GigabitEthernet0/0/3]port link-type trunk  
[CORE-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20 30 40 79 81

CORE]interface GigabitEthernet 0/0/4
[CORE-GigabitEthernet0/0/4]port link-type trunk  
[CORE-GigabitEthernet0/0/4]port trunk allow-pass vlan 10 20 30 40 79 81

[CORE]interface GigabitEthernet 0/0/1      
[CORE-GigabitEthernet0/0/1]port link-type  trunk  
[CORE-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 40 79 81
一楼车间交换机配置
[CJ1]vlan  batch  10 20 30 81
[CJ1]interface GigabitEthernet 0/0/1
[CJ1-GigabitEthernet0/0/1]port link-type trunk  
[CJ1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[CJ1]interface  Eth 0/0/1
[CJ1-Ethernet0/0/1]port link-type  trunk 
[CJ1-Ethernet0/0/1]port trunk pvid vlan 81
[CJ1-Ethernet0/0/1]port trunk allow-pass vlan  all
[CJ1]interface Eth 0/0/2
[CJ1-Ethernet0/0/2]port link-type  access 
[CJ1-Ethernet0/0/2]port default  vlan  30
[CJ1-Ethernet0/0/2]stp edged-port  enable
[CJ1]interface Vlanif  81
[CJ1-Vlanif81]ip address 192.168.81.4 24
[CJ1]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
二楼车间交换机配置
[CJ2]vlan  batch  10 20 30 81
[CJ2]interface GigabitEthernet 0/0/1
[CJ2-GigabitEthernet0/0/1]port link-type trunk  
[CJ2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[CJ2]interface  Eth 0/0/1
[CJ2-Ethernet0/0/1]port link-type  trunk 
[CJ2-Ethernet0/0/1]port trunk pvid vlan 81
[CJ2-Ethernet0/0/1]port trunk allow-pass vlan  all
[CJ2]interface Vlanif  81
[CJ2-Vlanif81]ip address 192.168.81.5 24
[CJ2]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
三楼办公室交换机配置
[OFFICE]vlan batch  10 20 30 40 79 81
[OFFICE]interface GigabitEthernet 0/0/1
[OFFICE-GigabitEthernet0/0/1]port link-type  trunk  
[OFFICE-GigabitEthernet0/0/1]port trunk allow-pass vlan  10 20 30 40 79 81
[OFFICE]interface Eth 0/0/1
[OFFICE-Ethernet0/0/1]port link-type  trunk  
[OFFICE-Ethernet0/0/1]port trunk  pvid  vlan 81
[OFFICE-Ethernet0/0/1]port trunk allow-pass vlan all
[OFFICE]interface Eth 0/0/2
[OFFICE-Ethernet0/0/2]port link-type  access 
[OFFICE-Ethernet0/0/2]port default  vlan  79
[OFFICE-Ethernet0/0/2]stp edged-port  enable
[OFFICE]interface Eth0/0/3
[OFFICE-Ethernet0/0/3]port link-type access 
[OFFICE-Ethernet0/0/3]port default  vlan  40
[OFFICE-Ethernet0/0/3]stp  edged-port enable
[OFFICE]interface Vlanif  81
[OFFICE-Vlanif81]ip address 192.168.81.6 24
[OFFICE]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2

测试

一楼车间AP

一楼车间客户端

二楼车间客户端

三楼办公室服务器

三楼办公室客户端

三楼办公室AP

都是正常获取到IP地址了,下面配置AC无线

AC无线控制器配置
[AC]interface Vlanif  81
[AC-Vlanif81]ip address 192.168.81.3 24 
[AC]interface GigabitEthernet 0/0/1
[AC-GigabitEthernet0/0/1]port link-type trunk  
[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[AC]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
[AC]capwap source  interface Vlanif 81
[AC]wlan
[AC-wlan-view]ap auth-mode no-auth 
[AC-wlan-view]ssid-profile name YG
[AC-wlan-ssid-prof-YG]ssid YG
[AC-wlan-view]security-profile name YG
[AC-wlan-sec-prof-YG]security wpa2 psk pass-phrase  88888888 aes
[AC-wlan-view]ssid-profile name FK
[AC-wlan-ssid-prof-FK]ssid FK 
[AC-wlan-view]security-profile name FK
[AC-wlan-sec-prof-FK]security wpa2 psk pass-phrase 66668888 aes
[AC-wlan-view]ssid-profile name CJ
[AC-wlan-ssid-prof-CJ]ssid CJ
[AC-wlan-view]security-profile name CJ
[AC-wlan-sec-prof-CJ]security wpa-wpa2 psk pass-phrase  12345678 aes
[AC-wlan-view]vap-profile name YG
[AC-wlan-vap-prof-YG]ssid-profile YG
[AC-wlan-vap-prof-YG]security-profile YG
[AC-wlan-vap-prof-YG]service-vlan vlan-id 10
[AC-wlan-view]vap-profile name FK
[AC-wlan-vap-prof-FK]ssid-profile FK
[AC-wlan-vap-prof-FK]security-profile FK
[AC-wlan-vap-prof-FK]service-vlan vlan-id 20
[AC-wlan-view]vap-profile name CJ
[AC-wlan-vap-prof-CJ]ssid-profile CJ
[AC-wlan-vap-prof-CJ]security-profile CJ
[AC-wlan-vap-prof-CJ]service-vlan vlan-id 30
[AC-wlan-view]ap-id 0 ap-mac 00E0-FC09-0970 
[AC-wlan-ap-0]ap-name cjwx
[AC-wlan-view]ap-id 1 ap-mac 00E0-FCB6-0E80
[AC-wlan-ap-1]ap-name office
[AC-wlan-view]ap-group name 1-2F 
[AC-wlan-view]ap-group name 3F
[AC-wlan-view]ap-id 0
[AC-wlan-ap-0]ap-group 1-2F
[AC-wlan-view]ap-id 1
[AC-wlan-ap-1]ap-group 3f
[AC-wlan-view]ap-group name 1-2F
[AC-wlan-ap-group-1-2F]vap-profile CJ wlan 1 radio all 
[AC-wlan-view]ap-group name 3F
[AC-wlan-ap-group-3F]vap-profile YG wlan 1 radio all 
[AC-wlan-ap-group-3F]vap-profile FK wlan 2 radio all

查看车间的SSID信号,这边只能看到车间的信号

连接可以看到是正常连接并且获取到30vlan的,可以上外网

查看办公区无线,可以看到有两个SSID

连接,可以看到获取到vlan10的地址,而且可以访问外网及服务器

连接访客无线,获取到是vlan20 的IP地址,并且可以访问外网及服务器

以上是全部配置,如果有帮助可以给个小爱心或关注,如果配置途中遇到问题可留言反馈,看到后会及时更新解答。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/157264.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

vue3+vite+ts 发布自定义组件到npm

vue3vite 发布自定义组件到npm 初始化项目编写组件配置打包组件上传到npm测试组件库 初始化项目 // 创建项目 pnpm create vite vue-test-app --template vue-ts// 运行项目 cd vite vue-test-app pnpm install pnpm run dev编写组件 1、根目录下创建packages目录作为组件的开…

leetcode刷题日志-151反转字符串中的单词

给你一个字符串 s ,请你反转字符串中 单词 的顺序。 单词 是由非空格字符组成的字符串。s 中使用至少一个空格将字符串中的 单词 分隔开。 返回 单词 顺序颠倒且 单词 之间用单个空格连接的结果字符串。 注意:输入字符串 s中可能会存在前导空格、尾随…

面向对象成员之属性

属性:通过方法改造出来 # 1.编写时 # 方法上方写property # 方法参数:只有一个self # 2.使用时:无需加括号 对象.方法 # 3.应用场景:对于简单的方法,当无需传参且有返回值时,可以使用 property class Foo(object):def _init_(self):...propertydef start(self):return 1pr…

【vitis】 AIE basic

AIE vs AIE-ML versal 期间分类 文件 操作 vitis -new -w . 安装

易点易动固定资产管理系统场景应用一:集成ERP/财务系统

在企业的日常运营中,固定资产管理是一个重要而繁琐的任务。传统的手工管理方式往往效率低下且容易出错,给企业带来不必要的成本和风险。为了解决这一问题,易点易动固定资产管理系统应运而生。本文将重点介绍易点易动固定资产管理系统在集成ER…

【C语法学习】26 - strcat()函数

文章目录 1 函数原型2 参数3 返回值4 使用说明5 示例5.1 示例1 1 函数原型 strcat():将src指向的字符串拼接在dest指向的字符串末尾,函数原型如下: char *strcat(char *dest, const char *src);2 参数 strcat()函数有两个参数src和dest&am…

SAP BAPI BAPI_CLASS_EXISTENCECHECK

物料分类是否存在的BAPI

Molecular Plant | ChIP-seq+RNA-seq解析E2F转录因子在植物复制胁迫响应中的独特和互补作用

生物体的生存完全依赖于它们对基因组完整性的维持,而基因组完整性受到增殖细胞复制胁迫的永久威胁。尽管植物DNA损伤反应(DDR)调节因子SOG1已被证明能够应对复制缺陷,但越来越多的证据表明,还有其他途径独立于SOG1发挥…

【IDEA 使用easyAPI、easyYapi、Apifox helper等插件时,导出接口文档缺少代码字段注释的相关内容、校验规则的解决方法】

问题 IDEA 使用easyAPI、easyYapi、Apifox helper等插件时,导出的接口文档上面,缺少我们代码里的注解字段,如我们规定了NOTNULL、字段描述等。 问题链接,几个月之前碰到过,并提问了,到现在解决&#xff0c…

k8s ingress高级用法一

前面的文章中,我们讲述了ingress的基础应用,接下来继续讲解ingress的一些高级用法 一、ingress限流 在实际的生产环境中,有时间我们需要对服务进行限流,避免单位时间内访问次数过多,常用的一些限流的参数如下&#x…

【Android】如何使用模拟器调试安卓项目

1、电脑安装逍遥模拟器,用来跑安卓项目。安装好模拟器之后,直接起安卓项目,自动会在选择设备处显示 2、如果前端是安卓后端是其他语言的话,这种前后端分离的模式,需要监听端口,原因是运行安卓和后端编译器都…

设计模式-11-模板模式

经典的设计模式有23种,但是常用的设计模式一般情况下不会到一半,我们就针对一些常用的设计模式进行一些详细的讲解和分析,方便大家更加容易理解和使用设计模式。 1-什么是模板模式 模板模式,全称是模板方法设计模式,英…

spark的资源调度与任务调度

blockManager 资源调度与任务调度

LangChain:打造自己的LLM应用

文章来源:https://www.cnblogs.com/jingdongkeji/p/17599838.html 1、LangChain是什么 LangChain是一个框架,用于开发由LLM驱动的应用程序。可以简单认为是LLM领域的Spring,以及开源版的ChatGPT插件系统。核心的2个功能为: 1&am…

国鑫受邀出席2023英特尔中国区数据中心渠道客户金秋会

10月18日,2023英特尔中国区数据中心渠道客户金秋会在重庆隆重举行,本次会议共邀请了全国英特尔数据中心渠道生态伙伴、本地服务器系统设计及制造厂商参与,Gooxi作为英特尔在中国区重要合作伙伴受邀参加。 会上,英特尔向生态合作伙…

玩具、儿童用品、儿童服装上亚马逊TEMU平台CPC认证办理

CPC认证是Childrens Product Certificate的简称,即儿童产品证书。它是美国强制性法规CPSIA要求的一部分,该法规主要针对12岁及以下儿童使用的产品,如玩具、儿童用品、儿童服装等。 一、儿童小汽车CPC测试项目可能会因产品标准和法规的不同而…

HIKVISION iSecure Center RCE 海康威视综合安防管理平台任意文件上传 POCEXP

参考:GitHub - Sweelg/HIKVISION_iSecure_Center-RCE: HIKVISION iSecure Center RCE 海康威视综合安防管理平台任意文件上传 POC&EXP(一键getshell) 速修!海康威视综合安防RCE已被用于勒索 近日,勒索团伙利用海康威视综合安防…

navigator.geolocation.getCurrentPosition在谷歌浏览器不执行的问题

/*** 获取我的位置*/getNavigatorLocation: function () {navigator.geolocation.getCurrentPosition(function (success) {console.log(inner>>>, success);if (success && success.coords) {var data success.coords;var point "POINT(" data.…

MySQL索引与事务

索引 概念 索引是一种特殊的文件,包含着对数据表里所有记录的引用指针.可以对表中一列或多列创建索引并指定索引的类型,各类索引有各自的数据结构的实现. 作用 数据库中的表,数据,索引之间的关系,类似于书架上的图书,书籍内容和书籍目录之间的关系. 索引所起的作用类似于书籍…

Java对象、类、数据类型、变量类型

一、Java对象和类: 对象是类的一个实例,有状态和行为。类是一个模版,描述一类对象的行为和状态。对象的状态就是属性,行为通过方法体现。方法操作对象内部状态的改变,对象的相互调用也是通过方法来完成。 一个类可以包…