中小型企业内网搭建

news2024/11/25 14:38:22

某中小型公司客户提出网络比较单一整体都在一个大的广播域中,AP无线的SSID有很多个,包括一些小的无线路由器散发出来的信号,用起来网络不太稳定,并且AP的SSID要分开,办公室只有单个SSID,不允许出现其他的,车间的无线只允许出现生产的,不允许出现办公室的信号,并且客户端要求获取到的绑定的IP地址,针对以上要求做了一份拓扑模拟。

                     规划

管理IP192.168.81.0255.255.255.0192.168.81.1
员工无线192.168.10.0       255.255.255.0192.168.10.1
访客无线192.168.20.0255.255.255.0192.168.20.1
车间无线192.168.30.0255.255.255.0192.168.30.1

员工有线

192.168.40.0255.255.255.0192.168.40.1
服务器网络192.168.79.0255.255.255.0192.168.79.1
AR出口路由器的配置

[CK]dhcp enable   
[CK]interface GigabitEthernet 0/0/0
[CK-GigabitEthernet0/0/0]ip address dhcp-alloc  
[CK]acl 3000
[CK-acl-adv-3000]rule  permit  ip   
[CK]interface GigabitEthernet 0/0/0
[CK-GigabitEthernet0/0/0]nat outbound  3000
[CK]interface GigabitEthernet 0/0/1
[CK-GigabitEthernet0/0/1]ip address 192.169.81.1 24
[CK-GigabitEthernet0/0/1]dhcp select interface
[CK]ip route-static 192.168.10.0 24 192.168.81.2
[CK]ip route-static 192.168.20.0 24 192.168.81.2
[CK]ip route-static 192.168.30.0 24 192.168.81.2
[CK]ip route-static 192.168.40.0 24 192.168.81.2
[CK]ip route-static 192.168.79.0 24 192.168.81.2
核心交换机配置
[CORE]dhcp enable 
[CORE]vlan  batch  10 20 30 40 79 81
[CORE]interface Vlanif  81
[CORE-Vlanif81]ip address 192.168.81.2 24

[CORE]ip pool 10
[CORE-ip-pool-10]network 192.168.10.0 mask 24
[CORE-ip-pool-10]gateway-list  192.168.10.1
[CORE-ip-pool-10]dns-list 223.5.5.5
       
[CORE]ip pool 20
[CORE-ip-pool-20]network 192.168.20.0 mask 24
[CORE-ip-pool-20]gateway-list  192.168.20.1
[CORE-ip-pool-20]dns-list  223.5.5.5   

[CORE]ip pool 30
[CORE-ip-pool-30]network 192.168.30.0 mask 24
[CORE-ip-pool-30]gateway-list  192.168.30.1
[CORE-ip-pool-30]dns-list  223.5.5.5

[CORE]ip pool 40
[CORE-ip-pool-40]network 192.168.40.0 mask 24
[CORE-ip-pool-40]gateway-list  192.168.40.1
[CORE-ip-pool-40]dns-list  223.5.5.5

[CORE]interface Vlanif  79
[CORE-Vlanif79]ip address 192.168.79.1 24
[CORE-Vlanif79]dhcp select interface

[CORE]interface Vlanif  10
[CORE-Vlanif10]ip address 192.168.10.1 24       
[CORE-Vlanif10]dhcp select global
[CORE]interface Vlanif  20
[CORE-Vlanif12]ip address 192.168.20.1 24       
[CORE-Vlanif20]dhcp select global
[CORE]interface Vlanif  30
[CORE-Vlanif30]ip address 192.168.30.1 24       
[CORE-Vlanif30]dhcp select global
[CORE]interface Vlanif  40
[CORE-Vlanif40]ip address 192.168.40.1 24       
[CORE-Vlanif40]dhcp select global

[CORE]ip route-static 0.0.0.0 0.0.0.0 192.168.81.1 
[CORE]interface GigabitEthernet 0/0/24
[CORE-GigabitEthernet0/0/24]port link-type  access 
[CORE-GigabitEthernet0/0/24]port default  vlan  81

[CORE]interface GigabitEthernet 0/0/2
[CORE-GigabitEthernet0/0/2]port link-type trunk  
[CORE-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20 30 40 79 81

CORE]interface GigabitEthernet 0/0/3
[CORE-GigabitEthernet0/0/3]port link-type trunk  
[CORE-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20 30 40 79 81

CORE]interface GigabitEthernet 0/0/4
[CORE-GigabitEthernet0/0/4]port link-type trunk  
[CORE-GigabitEthernet0/0/4]port trunk allow-pass vlan 10 20 30 40 79 81

[CORE]interface GigabitEthernet 0/0/1      
[CORE-GigabitEthernet0/0/1]port link-type  trunk  
[CORE-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 40 79 81
一楼车间交换机配置
[CJ1]vlan  batch  10 20 30 81
[CJ1]interface GigabitEthernet 0/0/1
[CJ1-GigabitEthernet0/0/1]port link-type trunk  
[CJ1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[CJ1]interface  Eth 0/0/1
[CJ1-Ethernet0/0/1]port link-type  trunk 
[CJ1-Ethernet0/0/1]port trunk pvid vlan 81
[CJ1-Ethernet0/0/1]port trunk allow-pass vlan  all
[CJ1]interface Eth 0/0/2
[CJ1-Ethernet0/0/2]port link-type  access 
[CJ1-Ethernet0/0/2]port default  vlan  30
[CJ1-Ethernet0/0/2]stp edged-port  enable
[CJ1]interface Vlanif  81
[CJ1-Vlanif81]ip address 192.168.81.4 24
[CJ1]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
二楼车间交换机配置
[CJ2]vlan  batch  10 20 30 81
[CJ2]interface GigabitEthernet 0/0/1
[CJ2-GigabitEthernet0/0/1]port link-type trunk  
[CJ2-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[CJ2]interface  Eth 0/0/1
[CJ2-Ethernet0/0/1]port link-type  trunk 
[CJ2-Ethernet0/0/1]port trunk pvid vlan 81
[CJ2-Ethernet0/0/1]port trunk allow-pass vlan  all
[CJ2]interface Vlanif  81
[CJ2-Vlanif81]ip address 192.168.81.5 24
[CJ2]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
三楼办公室交换机配置
[OFFICE]vlan batch  10 20 30 40 79 81
[OFFICE]interface GigabitEthernet 0/0/1
[OFFICE-GigabitEthernet0/0/1]port link-type  trunk  
[OFFICE-GigabitEthernet0/0/1]port trunk allow-pass vlan  10 20 30 40 79 81
[OFFICE]interface Eth 0/0/1
[OFFICE-Ethernet0/0/1]port link-type  trunk  
[OFFICE-Ethernet0/0/1]port trunk  pvid  vlan 81
[OFFICE-Ethernet0/0/1]port trunk allow-pass vlan all
[OFFICE]interface Eth 0/0/2
[OFFICE-Ethernet0/0/2]port link-type  access 
[OFFICE-Ethernet0/0/2]port default  vlan  79
[OFFICE-Ethernet0/0/2]stp edged-port  enable
[OFFICE]interface Eth0/0/3
[OFFICE-Ethernet0/0/3]port link-type access 
[OFFICE-Ethernet0/0/3]port default  vlan  40
[OFFICE-Ethernet0/0/3]stp  edged-port enable
[OFFICE]interface Vlanif  81
[OFFICE-Vlanif81]ip address 192.168.81.6 24
[OFFICE]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2

测试

一楼车间AP

一楼车间客户端

二楼车间客户端

三楼办公室服务器

三楼办公室客户端

三楼办公室AP

都是正常获取到IP地址了,下面配置AC无线

AC无线控制器配置
[AC]interface Vlanif  81
[AC-Vlanif81]ip address 192.168.81.3 24 
[AC]interface GigabitEthernet 0/0/1
[AC-GigabitEthernet0/0/1]port link-type trunk  
[AC-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20 30 81
[AC]ip route-static 0.0.0.0 0.0.0.0 192.168.81.2
[AC]capwap source  interface Vlanif 81
[AC]wlan
[AC-wlan-view]ap auth-mode no-auth 
[AC-wlan-view]ssid-profile name YG
[AC-wlan-ssid-prof-YG]ssid YG
[AC-wlan-view]security-profile name YG
[AC-wlan-sec-prof-YG]security wpa2 psk pass-phrase  88888888 aes
[AC-wlan-view]ssid-profile name FK
[AC-wlan-ssid-prof-FK]ssid FK 
[AC-wlan-view]security-profile name FK
[AC-wlan-sec-prof-FK]security wpa2 psk pass-phrase 66668888 aes
[AC-wlan-view]ssid-profile name CJ
[AC-wlan-ssid-prof-CJ]ssid CJ
[AC-wlan-view]security-profile name CJ
[AC-wlan-sec-prof-CJ]security wpa-wpa2 psk pass-phrase  12345678 aes
[AC-wlan-view]vap-profile name YG
[AC-wlan-vap-prof-YG]ssid-profile YG
[AC-wlan-vap-prof-YG]security-profile YG
[AC-wlan-vap-prof-YG]service-vlan vlan-id 10
[AC-wlan-view]vap-profile name FK
[AC-wlan-vap-prof-FK]ssid-profile FK
[AC-wlan-vap-prof-FK]security-profile FK
[AC-wlan-vap-prof-FK]service-vlan vlan-id 20
[AC-wlan-view]vap-profile name CJ
[AC-wlan-vap-prof-CJ]ssid-profile CJ
[AC-wlan-vap-prof-CJ]security-profile CJ
[AC-wlan-vap-prof-CJ]service-vlan vlan-id 30
[AC-wlan-view]ap-id 0 ap-mac 00E0-FC09-0970 
[AC-wlan-ap-0]ap-name cjwx
[AC-wlan-view]ap-id 1 ap-mac 00E0-FCB6-0E80
[AC-wlan-ap-1]ap-name office
[AC-wlan-view]ap-group name 1-2F 
[AC-wlan-view]ap-group name 3F
[AC-wlan-view]ap-id 0
[AC-wlan-ap-0]ap-group 1-2F
[AC-wlan-view]ap-id 1
[AC-wlan-ap-1]ap-group 3f
[AC-wlan-view]ap-group name 1-2F
[AC-wlan-ap-group-1-2F]vap-profile CJ wlan 1 radio all 
[AC-wlan-view]ap-group name 3F
[AC-wlan-ap-group-3F]vap-profile YG wlan 1 radio all 
[AC-wlan-ap-group-3F]vap-profile FK wlan 2 radio all

查看车间的SSID信号,这边只能看到车间的信号

连接可以看到是正常连接并且获取到30vlan的,可以上外网

查看办公区无线,可以看到有两个SSID

连接,可以看到获取到vlan10的地址,而且可以访问外网及服务器

连接访客无线,获取到是vlan20 的IP地址,并且可以访问外网及服务器

以上是全部配置,如果有帮助可以给个小爱心或关注,如果配置途中遇到问题可留言反馈,看到后会及时更新解答。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1219702.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【Ubuntu】设置永不息屏与安装 dconf-editor

方式一、GUI界面进行设置 No LSB modules are available. Distributor ID: Ubuntu Description: Ubuntu 20.04.6 LTS Release: 20.04 Codename: focal打开 Ubuntu 桌面环境的设置菜单。你可以通过点击屏幕右上角的系统菜单,然后选择设置。在设置菜单中,…

休闲机动滑板车和便携式自行车ASTMF2641-23测试标准如何办理?

领先的行业资讯 近日,美国材料实验协会ASTM发布了2023版“休闲机动滑板车和便携式自行车的消费者安全规范” ASTM F2641-23,取代上一版本ASTM F2641-08 (2015)。 该规范是基于目前最先进的娱乐电动滑板车和迷你摩托车技术水平,旨在涵盖产品的…

Win10专业版如何重装-Win10专业版重装系统教程

Win10专业版如何重装?Win10专业版系统能够用户带来丰富的功能服务,用户操作需求轻松得到满足。如果我们在Win10专业版电脑中,遇到了系统问题,这时候可以考虑重新安装Win10专业版系统,从而解决系统出现的问题。下面小编…

全球温度数据下载

1.全球年平均温度下载https://www.ncei.noaa.gov/data/global-summary-of-the-year/archive/ 2.全球月平均气温下载https://www.ncei.noaa.gov/data/global-summary-of-the-month/archive/ 3.全球日平均气温下载https://www.ncei.noaa.gov/data/global-summary-of-the-day/ar…

Bard似乎在胡扯的路上飞速狂奔?

Bard似乎在胡扯的路上飞速狂奔?连最简单的问题都以胡扯来回答?

全网火爆,接口自动化测试框架-fixture函数使用,一篇打通...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 setup和teardown能…

医疗项目的需求分析以及开发流程

一.项目的背景以及需求 1.项目背景 1.政策层面来看,近年来我国政府相关部门陆续颁发了支持数字医疗行业发展的相关政策,“互联网医疗”政策逐渐明确完善,为数字医疗行业发展提供支持,行业迎来政策福利期。 其次,从经济…

echarts 数据过多时展示滚动条

【echarts官网地址:Documentation - Apache ECharts】 针对echarts图数据过多的情况,echarts官网有专门的属性dataZoom:用于区域缩放,从而能自由关注细节的数据信息,或者概览数据整体,或者去除离群点的影响…

超全整理,Pytest自动化测试框架-多进程(pytest-xdist)运行总结...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 平常我们功能测试…

在誉天学习华为认证,有真机吗

通过培训机构学习华为认证,特别是在HCIE的课程学习中,很多人关心的就是培训机构是否有真机能够进行华为认证的相关实验,今天我们一起来看看,在誉天学习华为认证,有真机吗? 誉天总部数据中心机房和誉天总部一…

获取微信小程序二维码

可直接通过微信扫描小程序二维码直接进入小程序,可用在分享推广业务。 目录 Curl请求方法 获取小程序token 获取小程序二维码 参数说明 注意 请求结果 Curl请求方法 需要请求微信小程序的API接口,封装好curl请求方法。 代码如下: /*…

西浦成立产业家学院破解 “产业级” 问题!AMT企源成首批合作机构

在推动高质量发展的国家战略背景下,从集成电路到人工智能,从新能源到绿色低碳,从健康养老到数字文创,无论国家还是区域都面临着产业转型升级或突破创新的发展需求, 这些 “产业级” 问题的难度远非单个企业层面问题可比…

C++泛型编程——模板(初识)

C泛型编程——模板(初识) 文章目录 C泛型编程——模板(初识)1. 泛型编程的概念2. 模板2.1 模板格式2.2 函数模板2.3 函数模板的实例化2.3.1 隐式(推演)实例化2.3.2 显式实例化 2.3 类模板3. 模板的本质 本章…

【教学类-36】八等分格子-A4竖版-4条(制作皇冠、戒指)

背景需求: 最近在大四班孩子中间普及铅画纸制作“方盒”的活动,目前进展到使用三条8等分的长条纸,制作一个“坚硬的、不漏底”的方盒。 实验后,我想试试如果缩小纸条长宽,是不是可以做“迷你”纸盒。 目的&#xff…

为什么别人年薪30W+?同样为测试人,“我“的测试之路...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 1、软件测试员&am…

可变形卷积 DeformConv2d

可变性卷积 前言为什么要用DConv普通卷积和与可变形卷积计算过程普通卷积计算过程Pytorch官方API可变形卷积计算过程 参考资源 前言 可变形卷积即DCN(缩写取自Deformable ConvNets)提出于ICCV 2017的paper: Deformable Convolutional Networks 论文pape…

【LLM之基座】qwen 14b-4int 部署踩坑

由于卡只有24G,qwen14b 原生需要 30GB,按照官方团队的说法,他们用的量化方案是基于AutoGPTQ的,而且根据评测,量化之后的模型效果在几乎没有损失的情况下,显存降低到13GB,妥妥穷狗福音&#xff0…

vue使用navigator.mediaDevices.getUserMedia调用相机功能

目录 前言: API: API简单示例: 拍照功能 实现效果: 前言: 本文将介绍Vue中如何使用navigator.mediaDevices.getUserMedia调用相机功能,实现拍照使用实例,需要的朋友可以参考一下。 注意…

02_SHELL编程之流程控制和循环语句

课程目标 熟悉流程控制语句基本语法,如if…else… 掌握for循环语句的基本语法结构 掌握while和until循环语句的基本语法结构 ###一、流程控制语句 ####1. 基本语法结构 F: false 假 T: true 真 if [ condition ];thencommandcommand fi ​ [ 条件 ] &&a…

NSSCTF第12页(3)

[NSSCTF 2nd]php签到 首先,代码定义了一个名为 waf 的函数,用于执行一个简单的文件扩展名检查来防止上传恶意文件。 $black_list 是一个存储不允许的文件扩展名的数组,如 “ph”、“htaccess” 和 “ini”。 pathinfo($filename, PATHINF…