华为旁挂三层组网隧道转发示例

配置思路:

无线AP 、5720、AC 三者二层打穿 同属于一个 vlan 3 AC是AP的DHCP服务器

业务网关在5720上 并且业务网段的dhcp也在5720上

vlan 87 不能访问内网只能上外网


5720配置:

  • vlan batch 3 81 87
  • #
  • dhcp enable
  • #
  • ip pool vlan81
  • gateway-list 172.22.81.254
  • network 172.22.81.0 mask 255.255.255.0
  • #
  • ip pool vlan87
  • gateway-list 172.22.87.254
  • network 172.22.87.0 mask 255.255.255.0
  • #
  • interface Vlanif81
  • ip address 172.22.81.254 255.255.255.0
  • dhcp select global
  • #
  • interface Vlanif87
  • ip address 172.22.87.254 255.255.255.0
  • dhcp select global
  • #

---------------------------------------限制vlan 87 访问内网-----------------------

  • acl number 3000
  • rule 5 permit ip source 172.22.81.0 0.0.0.255
  • rule 10 deny ip source 172.22.87.0 0.0.0.255 destination 172.22.0.0 0.0.255.255
  • rule 15 permit ip source 172.22.87.0 0.0.0.255
  • #
  • interface Vlanif1 #链接FW
  • ip address 172.22.1.254 255.255.254.0
  • #
  • interface Vlanif3 # 链接WLAN
  • ip address 172.22.3.254 255.255.254.0
  • #
  • interface GigabitEthernet0/0/1 # 链接WLAN
  • port link-type access
  • port default vlan 3
  • #
  • interface GigabitEthernet0/0/2# 链接WLAN
  • port hybrid pvid vlan 3
  • port hybrid tagged vlan 81 87
  • port hybrid untagged vlan 3
  • traffic-filter inbound acl 3000
  • #
  • #
  • ip route-static 0.0.0.0 0.0.0.0 172.22.1.1 # 链接FW


AC配置 (web配置)


  • interface Vlanif2
  • ip address 192.168.136.2 255.255.255.0
  • interface GigabitEthernet0/0/2
  • port link-type access
  • port default vlan 2


v2-e63b36dfefcff681f02848b42efa50e9_b.jpg


v2-b7a49b01961ad55477f69afc94c8b555_b.jpg

首先配置AC 接口、 vlanif、 dhcp、AC地址

v2-dbccc7c74b13e75d003c12c5c3fb91f9_b.jpg
vlanif

v2-94b86667b38eaaf05338cf53d1e5b80d_b.png
DHCP

v2-c7e11b0d6091755ca97ba6660c6f74f0_b.jpg
AC


在配置ssid 和AP的信息

v2-b90f5e004af5942b313eda59c94b1c7e_b.jpg

v2-134aecc5b7f8ff36e81ea7d8cb7f676a_b.jpg



测试

v2-7ac66610db06dc87ee03fdebf3a89528_b.jpg

v2-9518207c4e03aaf2209ecdb136956515_b.jpg

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

期待未来的男孩

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值