《24.WX5002的二层隔离功能的典型配置.pdf》由会员分享,可在线阅读,更多相关《24.WX5002的二层隔离功能的典型配置.pdf(6页珍藏版)》请在金锄头文库上搜索。
1、 WX5002的二层隔离功能的典型配置 杭州华三通信技术有限公司 第1页 共6页 WX5002的二层隔离功能的典型配置的二层隔离功能的典型配置 适用WX5002版本 Comware Software Version 5 20 Release 1106P01 一 组网需求一 组网需求 WX5002 WA2110 H3C POE交换机 便携机 安装有11b g无线网卡 二 组网图二 组网图 WX5002的IP地址为192 168 1 9 WA2110属于VLAN1 无线客户端属于VLAN2 WX5002与交换机之间为Trunk 通过 VLAN1 2 交换机VLAN1 VLAN2的接口地址分别是19
2、2 168 1 254 192 168 2 254 无线客户端的网关在交换机上 为192 168 2 254 在WX5002上启用二层隔离功能 隔离 VLAN2 使得各个无线客户端之间无法相互访问 但都可访问网关192 168 2 254 网关MAC 地址为00e0 fc78 c8ac SSID的名称为 H3C user isolaton WA2110序列号为210235A22W0079000212 H3C WX5002的二层隔离功能的典型配置 杭州华三通信技术有限公司 第2页 共6页 三 三 WX5002的配置的配置 version 5 20 Release 1106P01 sysname
3、H3C domain default enable system user isolation vlan 2 enable user isolation vlan 2 permit mac 00E0 FC78 C8AC vlan 1 vlan 2 domain system access limit disable state active idle cut disable self service url disable dhcp server ip pool 1 network 192 168 1 0 mask 255 255 255 0 gateway list 192 168 1 25
4、4 expired day 3 dhcp server ip pool 2 network 192 168 2 0 mask 255 255 255 0 gateway list 192 168 2 254 expired day 3 wlan rrm dot11a mandatory rate 6 12 24 dot11a supported rate 9 18 36 48 54 dot11b mandatory rate 1 2 dot11b supported rate 5 5 11 dot11g mandatory rate 1 2 5 5 11 dot11g supported ra
5、te 6 9 12 18 24 36 48 54 wlan service template 2 clear ssid H3C user isolation H3C WX5002的二层隔离功能的典型配置 杭州华三通信技术有限公司 第3页 共6页 bind WLAN ESS 2 authentication method open system service template enable interface NULL0 interface Vlan interface1 ip address 192 168 1 9 255 255 255 0 interface Vlan interface
6、2 ip address 192 168 2 9 255 255 255 0 interface GigabitEthernet1 0 1 port link type trunk port trunk permit vlan all interface GigabitEthernet1 0 2 port link type trunk port trunk permit vlan all interface M Ethernet1 0 1 interface WLAN ESS2 port access vlan 2 wlan ap ap1 model WA2100 serial id 210
7、235A22W0079000212 radio 1 service template 2 radio enable ip route static 0 0 0 0 0 0 0 0 192 168 1 254 dhcp enable user interface aux 0 user interface vty 0 4 return 四 验证结果四 验证结果 H3C WX5002的二层隔离功能的典型配置 杭州华三通信技术有限公司 第4页 共6页 1 两台无线客户端都连接 两台无线客户端都连接SSID H3C user isolation 分别获取地址 分别获取地址192 168 2 1 192 168 2 2 都相互之间 都相互之间ping不通 不通 H3C WX5002的二层隔离功能的典型配置 杭州华三通信技术有限公司 第5页 共6页 2 两台无线客户端都可 两台无线客户端都可ping通网关通网关192 168 2 254 H3C WX5002的二层隔离功能的典型配置 杭州华三通信技术有限公司 第6页 共6页 H3C