华为综合实验201908001

需求:
1、无线三层旁挂组网直接转发,三层核心交换机作为无线终端网关和DHCP服务器分配IP。
设备管理VLAN 100,AP管理VLAN 101,外网业务VLAN 10,内网业务VLAN 20
笔记本连接无线SSID:SWKJ001且可访问外网;PDA连接无线SSID:SWKJ002不可访问外网。
2、AR1配置NAT功能使内网用户可与外网通信
3、PC1流量访问业务系统时指定走电信线路,笔记本可使用电信或联通访问业务系统。
在这里插入图片描述
配置思路:
1、解决需求1时首先需要配置内网基础网络互通,已经说明无线三层组网即表示AP与AC不在同一网段,建立CAPWAP隧道需要通过三层互访,内网终端网段网关均在三层交换机上,AP地址由AC分配(需配置DHCP中继),终端IP由三层交换机分配。
2、无线配置思路
配置AC源接口—>创建域管理模板—>创建AP组(关联域模板)—>配置安全模板—>创建SSID模板—>创建VAP模板(关联安全与SSID模板)—>进入AP组(引用VAP模板和射频)
3、三台ISP路由器使用动态路由协议OSPF交互路由信息,AR1配置easy nat使内网用户可与外网通信。
4、PC1访问业务系统时指定走电信线路,可使用策略路由实现分别配置traffic classifier匹配兴趣流、traffic behavior匹配动作、traffic policy关联兴趣流与动作,最后应用在AR1的内网口中。笔记本可使用电信或联通访问业务系统,该需求只要按正常书写缺省路由即可。
5、 PDA连接无线SSID:SWKJ002不可访问外网。该需求应在核心交换机配置策略过滤,可在下联口入方向或上联口出方向应用。

ps:以上需求主要考核运用三层无线组网、策略路由和流量过滤知识。具体拓扑与配置见链接
https://download.csdn.net/download/weixin_39827795/11539682

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值