搜索
首页运维安全如何实现交换机WIFI配置

如何实现交换机WIFI配置

May 16, 2023 pm 01:58 PM
交换机wifi

最近做的一个比较简单的wifi的配置,负责的是一台防火墙,一台核心交换机,一台poe交换机。AC和AP都不是我们负责。
先说一下防火墙的配置:
常规的开局就不说了
防火墙的G1/0/0 与运营商相连,设置为untrust 的区域 ,并配置运营商提供的公网IP地址,1.1.1.1
G1/0/1与核心的交换机相连 设置为trust区域 配置与核心交换机的互联地址
安全策略:
rule name trustTOuntrust
source-zone trust
destination-zone untrust
source-address (用户地址段)172.18.19.0 mask 255.255.255.0
action permit
rule name untrustTOtrust
source-zone untrust
destination-zone trust
destination-address (用户地址段)172.18.19.0 mask 255.255.255.0
action permit
nat-policy
rule name to_internet
source-zone trust
destination-zone untrust
source-address (用户地址段)172.18.19.0 mask 255.255.255.0
action nat easy-ip
起两条静态路由
ip route-static 0.0.0.0 0.0.0.0 (公网地址的对端地址或者网关地址)
ip route-static 172.18.19.0 255.255.255.0 核心交换机上的互联地址

核心交换机上。起了四个VLAN:
vlan 100
description AP manager
vlan 110
description to dianxian互联
vlan 500
description to Wlan STA
vlan 999
description manager
分别起IP地址
建立地址池
ip pool Wlan-STA
gateway-list 172.18.19.1
network 172.18.19.0 mask 255.255.255.0
dns-list 61.139.2.69 114.114.114.114
0/0/1与fw互联
description to firewall -172.16.100.253
port link-type hybrid
port hybrid pvid vlan 110
port hybrid untagged vlan 110
0/0/3与AC相连
description to AC
port link-type trunk
port trunk allow-pass vlan 2 to 4094
0/0/24与poe交换机相连
poe交换机上就是起vlan和划分端口

以上是如何实现交换机WIFI配置的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文转载于:亿速云。如有侵权,请联系admin@php.cn删除

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

WebStorm Mac版

WebStorm Mac版

好用的JavaScript开发工具

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版

VSCode Windows 64位 下载

VSCode Windows 64位 下载

微软推出的免费、功能强大的一款IDE编辑器

MinGW - 适用于 Windows 的极简 GNU

MinGW - 适用于 Windows 的极简 GNU

这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器