內網VLAN+WEB認證

一直沒有寫東西的習慣,可是想想還是記下來的好,回頭還能看看自己的成長過程。

目前的網絡簡單來說 IK-交換機-PC/AP


固定IP+PPPOE上網,沒有DHCP。(工作需要不能上班都拿着手機玩吧)

越來越多人問我AP密碼,DHCP不開,AP無密碼讓他們連去吧。
我這兒不時有外人來,慢慢得感覺沒無線也不爽,不太方便。
就想着把DHCP分配的IP指定到某VLAN中。
路由器:IK 130P1 (愛快軟路由)   交換機:H3C S5024E     AP:京信2400
-----
先配AP,AP出兩個SSID信號,一個用於固定IP,一個用於WEB認證(DHCP分配IP)。
AP也會有人用到PPPOE連接,所以PPPOE包頭添加VLAN標籤勾上,管理VLAN ID:0(默認)
配置SSID_A的VLAN爲空,SSID_B的vlan ID爲20
意思是:SSID_B打上VLAN標記爲20,SSID_A不管,管理AP的VLAN默認不變。

wKiom1MakfnDvPDuAASKl83tiDg044.jpg

--------
交換機:vlan id:1爲默認
1口接路由器LAN1,17接AP,其實只要設定這兩個端口爲trunk就行。實際使用中發現沒有設定爲hybrid端口好用
用trunk會出現固定IP+PPPOE使用SSID_A不能上網,SSID_B可以正常認證。可能是我沒有設定好。
交換機目的:讓經過這兩個端口的數據不管VLANID,轉發走就好,剩下的由路由器和AP搞定。

wKioL1MakdPjicrEAADV6_4fYLU968.jpg

wKiom1MakfmTgoZtAADcPFyBmMs479.jpg

-----
路由器:一直沒搞明白VLAN劃分。最早是用LAN2達到目的的,感覺不爽,以後我這兒還是要涉及到VLAN的,
所以想弄明白。 用VLAN就不要管擴展IP了。VLAN劃分中的IP就當做是擴展IP吧,也就相當於網關。
至於VLANID VLAN名稱就看IK的教程就好理解。

wKiom1MakfnT_2c8AAFYBMvqQw8855.jpg

wKioL1MakdPg6LG3AADr93OsGbM735.jpg


以上是個人理解,在此感謝羣6中的牧狼人的幫助。


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章