中小型企业内网搭建

某中小型公司客户提出网络比较单一整体都在一个大的广播域中,AP无线的SSID有很多个,包括一些小的无线路由器散发出来的信号,用起来网络不太稳定,并且AP的SSID要分开,办公室只有单个SSID,不允许出现其他的,车间的无线只允许出现生产的,不允许出现办公室的信号,并且客户端要求获取到的绑定的IP地址,针对以上要求做了一份拓扑模拟。

                     规划

管理IP192.168.81.0255.255.255.0192.168.81.1
员工无线192.168.10.0       255.255.255.0192.168.10.1
访客无线192.168.20.0255.255.255.0192.168.20.1
车间无线192.168.30.0255.255.255.0192.168.30.1

员工有线

192.168.40.0255.255.255.0192.168.40.1
服务器网络192.168.79.0255.255.255.0192.168.79.1
AR出口路由器的配置[CK]dhcp enable   
[CK]interface GigabitEthernet 0/0/0
[CK-GigabitEthernet0/0/0]ip address dhcp-alloc  
[CK]acl 3000
[CK-acl-adv-3000]rule  permit  ip   
[CK]interface GigabitEthernet 0/0/0
[CK-GigabitEthernet0/0/0]nat outbound  3000
[CK]interface GigabitEthernet 0/0/1
[CK-GigabitEthernet0/0/1]ip address 192.169.81.1 24
[CK-GigabitEthernet0/0/1]dhcp select interface
[CK]ip route-static 192.168.10.0 24 192.168.81.2
[CK]ip route-static 192.168.20.0 24 192.168.81.2
[CK]ip route-static 192.168.30.0 24 192.168.81.2
[CK]ip route-static 192.168.40.0 24 192.168.81.2
[CK]ip route-static 192.168.79.0 24 192.168.81.2
核心交换机配置
[CORE]dhcp enable 
[CORE]vlan  batch  10 20 30 40 79 81
[CORE]interface Vlanif  81
[CORE-Vlanif81]ip address 192.168.81.2 24[CORE]ip pool 10
[CORE-ip-pool-10]network 192.168.10.0 mask 24
[CORE-ip-pool-10]gateway-list  192.168.10.1
[CORE-ip-pool-10]dns-list 223.5.5.5[CORE]ip pool 20
[CORE-ip-pool-20]network 192.168.20.0 mask 24
[CORE-ip-pool-20]gateway-list  192.168.20.1
[CORE-ip-pool-20]dns-list  223.5.5.5   [CORE]ip pool 30
[CORE-ip-pool-30]network 192.168.30.0 mask 24
[CORE-ip-pool-30]gateway-list  192.168.30.1
[CORE-ip-pool-30]dns-list  223.5.5.5[CORE]ip pool 40
[CORE-ip-pool-40]network 192.168.40.0 mask 24
[CORE-ip-pool-40]gateway-list  192.168.40.1
[CORE-ip-pool-40]dns-list  223.5.5.5[CORE]interface Vlanif  79
[CORE-Vlanif79]ip address 192.168.79.1 24
[CORE-Vlanif79]dhcp select interface[CORE]interface Vlanif  10
[CORE-Vlanif10]ip address 192.168.10.1 24       
[CORE-Vlanif10]dhcp select global
[CORE]interface Vlanif  20
[CORE-Vlanif12]ip address 192.168.20.1 24       
[CORE-Vlanif20]dhcp select global
[CORE]interface Vlanif  30
[CORE-Vlanif30]ip address 192.168.30.1 24       
[CORE-Vlanif30]dhcp select global
[CORE]interface Vlanif  40
[CORE-Vlanif40]ip address 192.168.40.1 24       
[CORE-Vlanif40]dhcp select global[CORE]ip route-static 0.0.0.0 0.0.0.0 192.168.81.1 
[CORE]interface GigabitEthernet 0/0/24
[CORE-GigabitEthernet0/0/24]port link-type  access 
[CORE-GigabitEthernet0/0/24]port default  vlan  81[CORE]interface GigabitEthernet 0/0/2
[CORE-GigabitEthernet0/0/2]port link-type trunk  
[CORE-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 30 40 79 81CORE]interface GigabitEthernet 0/0/3
[CORE-GigabitEthernet0/0/3]port link-type trunk  
[CORE-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20 30 40 79 81CORE]interface GigabitEthernet 0/0/4
[CORE-GigabitEthernet0/0/4]port link-type trunk  
[CORE-GigabitEthernet0/0/4]port trunk allow-pass vlan 10 20 30 40 79 81[CORE]interface GigabitEthernet 0/0/1      
[CORE-GigabitEthernet0/0/1]port link-type  trunk  
[CORE-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 40 79 81
一楼车间交换机配置
[CJ1]vlan  batch  10 20 30 81
[CJ1]interface GigabitEthernet 0/0/1
[CJ1-GigabitEthernet0/0/1]port link-type trunk  
[CJ1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[CJ1]interface  Eth 0/0/1
[CJ1-Ethernet0/0/1]port link-type  trunk 
[CJ1-Ethernet0/0/1]port trunk pvid vlan 81
[CJ1-Ethernet0/0/1]port trunk allow-pass vlan  all
[CJ1]interface Eth 0/0/2
[CJ1-Ethernet0/0/2]port link-type  access 
[CJ1-Ethernet0/0/2]port default  vlan  30
[CJ1-Ethernet0/0/2]stp edged-port  enable
[CJ1]interface Vlanif  81
[CJ1-Vlanif81]ip address 192.168.81.4 24
[CJ1]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
二楼车间交换机配置
[CJ2]vlan  batch  10 20 30 81
[CJ2]interface GigabitEthernet 0/0/1
[CJ2-GigabitEthernet0/0/1]port link-type trunk  
[CJ2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[CJ2]interface  Eth 0/0/1
[CJ2-Ethernet0/0/1]port link-type  trunk 
[CJ2-Ethernet0/0/1]port trunk pvid vlan 81
[CJ2-Ethernet0/0/1]port trunk allow-pass vlan  all
[CJ2]interface Vlanif  81
[CJ2-Vlanif81]ip address 192.168.81.5 24
[CJ2]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
三楼办公室交换机配置
[OFFICE]vlan batch  10 20 30 40 79 81
[OFFICE]interface GigabitEthernet 0/0/1
[OFFICE-GigabitEthernet0/0/1]port link-type  trunk  
[OFFICE-GigabitEthernet0/0/1]port trunk allow-pass vlan  10 20 30 40 79 81
[OFFICE]interface Eth 0/0/1
[OFFICE-Ethernet0/0/1]port link-type  trunk  
[OFFICE-Ethernet0/0/1]port trunk  pvid  vlan 81
[OFFICE-Ethernet0/0/1]port trunk allow-pass vlan all
[OFFICE]interface Eth 0/0/2
[OFFICE-Ethernet0/0/2]port link-type  access 
[OFFICE-Ethernet0/0/2]port default  vlan  79
[OFFICE-Ethernet0/0/2]stp edged-port  enable
[OFFICE]interface Eth0/0/3
[OFFICE-Ethernet0/0/3]port link-type access 
[OFFICE-Ethernet0/0/3]port default  vlan  40
[OFFICE-Ethernet0/0/3]stp  edged-port enable
[OFFICE]interface Vlanif  81
[OFFICE-Vlanif81]ip address 192.168.81.6 24
[OFFICE]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2

测试

一楼车间AP

一楼车间客户端

二楼车间客户端

三楼办公室服务器

三楼办公室客户端

三楼办公室AP

都是正常获取到IP地址了,下面配置AC无线

AC无线控制器配置
[AC]interface Vlanif  81
[AC-Vlanif81]ip address 192.168.81.3 24 
[AC]interface GigabitEthernet 0/0/1
[AC-GigabitEthernet0/0/1]port link-type trunk  
[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[AC]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
[AC]capwap source  interface Vlanif 81
[AC]wlan
[AC-wlan-view]ap auth-mode no-auth 
[AC-wlan-view]ssid-profile name YG
[AC-wlan-ssid-prof-YG]ssid YG
[AC-wlan-view]security-profile name YG
[AC-wlan-sec-prof-YG]security wpa2 psk pass-phrase  88888888 aes
[AC-wlan-view]ssid-profile name FK
[AC-wlan-ssid-prof-FK]ssid FK 
[AC-wlan-view]security-profile name FK
[AC-wlan-sec-prof-FK]security wpa2 psk pass-phrase 66668888 aes
[AC-wlan-view]ssid-profile name CJ
[AC-wlan-ssid-prof-CJ]ssid CJ
[AC-wlan-view]security-profile name CJ
[AC-wlan-sec-prof-CJ]security wpa-wpa2 psk pass-phrase  12345678 aes
[AC-wlan-view]vap-profile name YG
[AC-wlan-vap-prof-YG]ssid-profile YG
[AC-wlan-vap-prof-YG]security-profile YG
[AC-wlan-vap-prof-YG]service-vlan vlan-id 10
[AC-wlan-view]vap-profile name FK
[AC-wlan-vap-prof-FK]ssid-profile FK
[AC-wlan-vap-prof-FK]security-profile FK
[AC-wlan-vap-prof-FK]service-vlan vlan-id 20
[AC-wlan-view]vap-profile name CJ
[AC-wlan-vap-prof-CJ]ssid-profile CJ
[AC-wlan-vap-prof-CJ]security-profile CJ
[AC-wlan-vap-prof-CJ]service-vlan vlan-id 30
[AC-wlan-view]ap-id 0 ap-mac 00E0-FC09-0970 
[AC-wlan-ap-0]ap-name cjwx
[AC-wlan-view]ap-id 1 ap-mac 00E0-FCB6-0E80
[AC-wlan-ap-1]ap-name office
[AC-wlan-view]ap-group name 1-2F 
[AC-wlan-view]ap-group name 3F
[AC-wlan-view]ap-id 0
[AC-wlan-ap-0]ap-group 1-2F
[AC-wlan-view]ap-id 1
[AC-wlan-ap-1]ap-group 3f
[AC-wlan-view]ap-group name 1-2F
[AC-wlan-ap-group-1-2F]vap-profile CJ wlan 1 radio all 
[AC-wlan-view]ap-group name 3F
[AC-wlan-ap-group-3F]vap-profile YG wlan 1 radio all 
[AC-wlan-ap-group-3F]vap-profile FK wlan 2 radio all

查看车间的SSID信号,这边只能看到车间的信号

连接可以看到是正常连接并且获取到30vlan的,可以上外网

查看办公区无线,可以看到有两个SSID

连接,可以看到获取到vlan10的地址,而且可以访问外网及服务器

连接访客无线,获取到是vlan20 的IP地址,并且可以访问外网及服务器

以上是全部配置,如果有帮助可以给个小爱心或关注,如果配置途中遇到问题可留言反馈,看到后会及时更新解答。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/188736.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

用低代码平台开发应用

低代码一词,有人认为它是第四代编程语言,有人认为它是开发模式的颠覆,也有人认为它是企业管理模式的变革……有很多声音,社区讨论很热烈。 即使这样,至今也有不少人还不知道这项技术,今天笼统的介绍一下低代…

linux高级篇基础理论四(rsync,inotify,squid,KVM虚拟机)

♥️作者:小刘在C站 ♥️个人主页: 小刘主页 ♥️不能因为人生的道路坎坷,就使自己的身躯变得弯曲;不能因为生活的历程漫长,就使求索的 脚步迟缓。 ♥️学习两年总结出的运维经验,以及思科模拟器全套网络实验教程。专栏:云计算技…

YOLOV8目标识别——详细记录从环境配置、自定义数据、模型训练到模型推理部署

一、概述 Yolov8建立在Yolo系列历史版本的基础上,并引入了新的功能和改进点,以进一步提升性能和灵活性。Yolov8具有以下特点: 高效性:Yolov8采用了新的骨干网络、新的Ancher-Free检测头和新的损失函数,可在CPU到GPU的…

Vue ElementUI操作 和 Axios使用

目录 一、ElementUI 1.简介 : 2.安装 : 3.配置 : 4.使用 : 二、Axios 1.简介 : 2.安装 : 3.实例 : 3.1 数据准备 3.2 应用实例 3.3 内容补充 一、ElementUI 1.简介 : ElementUI,是一套为开发者、设计师和产品经理准备的基于 Vue 2.0 的桌面端组件库。El…

Python算法题2023 输出123456789到98765432中完全不包含2023的数有多少

题目: 无输入,只需输出结果🤐 这个数字比较大,小伙伴们运行的时候要给代码一点耐心嗷つ﹏⊂ ,下面是思路,代码注释也很详细,大致看一下吧(^∀^●&#xff09…

Rust图形界面:eGUI的Panel布局

文章目录 Panel布局尺寸调节源码 Panel布局 eGUI提供面板堆叠的布局方案,即Panel布局。其布局逻辑是,根据当前面板指定的方向,尽可能地填充空间。 CentralPanel 占据屏幕剩余部分的空间SidePanel 占据屏幕两侧的空间,在具体调用…

【自动化测试】第一次项目实施

测试项目简介:基于python语言 跨平台的测试自动化工具,适用于后台、原生或混合型客户端应用的测试。它支持 Android、iOS、Web、后台、云服务和 Windows 端的 UI 自动化测试。 上手快,操作简单,只要有一点python基础&#xff0c…

双11背后的中国云厂商:新“标准化”,和调整后的新韧性

降价并不代表一味的压缩自身利润空间,云厂商已经开始向具有更高利润空间的PaaS、SaaS产品腾挪,核心产品在总包占比越来越高。 作者|斗斗 编辑|皮爷 出品|产业家 今年云厂商,全面拥抱双11。 作为中国最大的云计算服务提供商&#xff0…

Unity中Shader矩阵的行列式

文章目录 前言一、什么是矩阵的行列式?1、只有方阵才有行列式(即 n X n 的矩阵)2、数学上表示为 det(A) 或者 |A|3、行列式可以看做有向面积 或 体积 在空间中的变化影响 二、2 x 2矩阵的行列式三、3 x 3矩阵的行列式四、行列式计算总结五、使…

UE的PlayerController方法Convert Mouse Location To World Space

先上图: Convert Mouse Location To World这是PlayerController对象中很重要的方法。 需要说明的是两个输出值。 第一个是World Location,这是个基于世界空间的位置值,一开始我以为这个值和当前摄像机的位置是重叠的,但是打印出来…

git撤销未git commit的文件

目录 一、问题描述 二、方式1:git命令撤销(更专业) 1、文件已git add,未git commit 2、本地修改,未git add (1)撤销处于unstage的文件,即删除已有变动 (2&#xff…