tip

华为WLAN指导设计 来源:华为星火计划培训

华为WLAN设计
网优网归 场景规划
方案设计

【资料简介】华为Wlan网络网规网优技术、场景规划与方案设计,从0开始设计到交付,一本完完整整的学习教材,建议从事无线学习的同学学习..

马上观看
zon

华为WLAN专题集锦 专题:华为WLAN

WLAN配置
组网模式解析
组网配置案例

【华为无线】本指南详细介绍每个模版的命令解释及用途,在加上十多种精彩案例分享及解释,再加上网优网归,让你彻底脱盲,不在为无线..

马上观看
zon

家园VBook中心 分类:书籍中心

教材 案例 题库
知识 专业认证
资源价值

【中心简介】家园Vbook书籍中心是以收集和整理互联网上优秀书籍,以最好的知识推荐给你学习,让你在学习的路程上事半功倍,告别枯燥,早..

马上观看
tip

华为HCIE认证之路 分类:华为认证

HCIE学习之路
华为 路由 交换
含金量最大的资料

【学习介绍】在中国拥有一张证书不是梦,冰冻三尺,非一日之寒,要拥有一张认证所具备含金量技术水准那是需要多年的经年积累,本书专为你分享..

马上观看
tip

华三无线专题报告 发布:建哥哥

华三
H3C WLAN AC
无线专题

【资料简介】大好河山、无线风光,主要介绍H3C无线,从基础到高级配置及组网模式配置案例,多达200篇案例配置,从此告别对无线的迷茫..

马上观看
★浏览次数:403 次★  发布日期:2013-01-17
 当前位置:技术资料 > 网络工程 > Other > 正文
 
最近更新
    正在更新...
 

11N无线AP Multi-SSID典型应用案例

 

【环境信息】

某咖啡厅内需要实现无线覆盖,使得客人在咖啡厅内包间及大厅都可以通过有线网络或无线网络访问互联网。内部员工可以通过无线或有线连接公司内网络办公,咖啡厅高级别管理人员既可以访问公司内网也可以上互联网。


【需求分析】

1. 咖啡厅的客人只可以访问互联网,不能访问其公司内网;

2. 餐厅一般工作人员上班时间只能访问公司内网,不可以访问互联网;

3. 餐厅高级别管理人员可以既可以访问公司内网也可以上互联网;

4. 高级管理人员、客人与员工连接不同的无线SSID,并且高级管理人员、客人和员工之间的电脑不能互访。


【设备推荐】

路由器TL-ER6120、交换机TL-SL2428WEB、无线AP TL-WA801N


【方案设计】

1. TL-ER6120作为公司上网网关,所有内部电脑共享上网。

2. TL-SL2428WEB作为公司核心交换机,划分802.1Q VLAN,对高级管理人员、一般工作人员及客人进行隔离。

3. TL-WA801N中采用Multi-SSID模式,配合开启VLAN。并与TL-SL2428WEB 的VLAN实现对接。

4. 每个SSID可以单独设置无线加密,不同的人员分配不同的SSID,不同VLAN ID的SSID之间不能互访。

5. 由于只有三个无线接入群体,而TL-WA801N默认划分四个SSID,所以必然有一个SSID是无需使用的。有两种处理方式:

◆ 设置为无线接入较多群体使用的SSID,与其中一个SSID相同,加密也相同。

◆ 单独设置一个SSID,但是没有任何权限,同时进行无线加密,该SSID留作备用。这是此案例选择的处理方式。


【拓扑结构】

根据用户的需求,设计的网路拓扑结构如下图所示:

【详细配置方法】

1. 交换机TL-SL2428WEB端口分配

端口用途

端口编号

PVID

Untag帧处理

高级管理人员

1、2、3、4、5

2

通过

一般工作人员

6、7、8、9、10

3

通过

客人

11、12、13、14、15

4

通过

TL-WA801N级联端口

21

5

通过

内部服务器

22、23

1

通过

TL-SL2428WEB级联端口

24

1

通过

备用端口

16、17、18、19、20

1

通过

2. TL-SL2428WEB VLAN划分

VLAN号

成员端口

出口规则

1

1--5、6--10、11--15、16--20、21、22--23、24

去tag

2

1---5、21、22---23、24

去tag

3

6---10、21、22---23

去tag

4

11---15、21、24

去tag

◆ TL-SL2428WEB VLAN模式配置截图如下:

◆ TL-SL2428WEB Tag VLAN全局配置截图如下:

3. TL-WA801N SSID分配及VLAN划分

无线用户群

SSID分配

VLAN划分

高级管理人员

SSID-2

VLAN2

一般工作人员

SSID-3

VLAN3

客人

SSID-4

VLAN4

暂未使用

SSID-1

VLAN1

TL-WA801N SSID及VLAN配置截图如下:

备注:TL-WA801N有线接口默认VLAN1,可以与所有无线VLAN通信。SSID可以根据客户需求自定义。SSID-1由于属于VLAN1,数据包经过有线口发出是不带Tag的,所以与交换机所有端口都不能通信,并且禁止使用,同时可以留作备用。

TL-WA801N各个SSID无线加密配置截图如下:


至此整个网络的配置完成,实现需求如下:

◆ 高级管理人员使用SSID-2无线或指定有线端口连接网络,可以同时访问外网和内部服务器;

◆ 一般工作人员使用SSID-3无线或指定有线端口连接网络,只能访问内部服务器;

◆ 外来客人使用SSID-4无线或指定有线端口连接网络,只能访问外网。

 
建议使用IE8.0以上版本解析 网络QQ群:30573676 家园群:36740144 Elv home systems. 蜀ICP备20009373号 © All Rights Reserved 2012 - By badulip
×

扫二维码,关注微信公众号