我有一些Cisco接入点,我已经配置了多个SSID。每个SSID都有自己的VLAN。VLAN 1用于内部网络,VLAN 2用于外部用户和客人。
我们的juniper防火墙配置为接受来自VLAN 2的连接,并分发单独的DHCP地址,因此VLAN 2上的设备只能访问internet。防火墙已确认在此设置中工作。
所有连接到的3 3com交换机都可以配置为访问端口、主干端口或混合端口。每个AP都连接到一个网络端口,因此会有VLAN 1和VLAN 2通信从这个端口离开。
有人能帮助我如何配置交换机上的端口,以便AP上的客户端能够访问正确的vlan吗?
VLAN 1已经在工作,所以这不是一个问题,我想不出的是如何配置一些端口,以便VLAN 1和VLAN 2都能通过它们。
其次,我有一个开关(3 3com Super堆栈4200),它似乎无法处理VLAN。如果有一个AP连接到它,那么vlan 2的标记vlan数据包会通过它并到达我们的VLAN功能交换机之一吗?
发布于 2012-01-31 17:19:56
您可能希望将混合端口设置为vlan 1的无标记成员和vlan 2的标记成员。哪些vlan实际上需要标记/无标记成员资格将取决于其他配置元素,但vlan 1几乎总是无标记的。
https://serverfault.com/questions/355476
复制相似问题