部门WIFI配置-防火墙-核心交换机和POE交换机

最近做的一个比较简单的wifi的配置,负责的是一台防火墙,一台核心交换机,一台poe交换机。AC和AP都不是我们负责。
先说一下防火墙的配置:
常规的开局就不说了
防火墙的G1/0/0 与运营商相连,设置为untrust 的区域 ,并配置运营商提供的公网IP地址,1.1.1.1
G1/0/1与核心的交换机相连 设置为trust区域 配置与核心交换机的互联地址
安全策略:
rule name trustTOuntrust
source-zone trust
destination-zone untrust
source-address (用户地址段)172.18.19.0 mask 255.255.255.0
action permit
rule name untrustTOtrust
source-zone untrust
destination-zone trust
destination-address (用户地址段)172.18.19.0 mask 255.255.255.0
action permit
nat-policy
rule name to_internet
source-zone trust
destination-zone untrust
source-address (用户地址段)172.18.19.0 mask 255.255.255.0
action nat easy-ip
起两条静态路由
ip route-static 0.0.0.0 0.0.0.0 (公网地址的对端地址或者网关地址)
ip route-static 172.18.19.0 255.255.255.0 核心交换机上的互联地址

核心交换机上。起了四个VLAN:
vlan 100
description AP manager
vlan 110
description to dianxian互联
vlan 500
description to Wlan STA
vlan 999
description manager
分别起IP地址
建立地址池
ip pool Wlan-STA
gateway-list 172.18.19.1
network 172.18.19.0 mask 255.255.255.0
dns-list 61.139.2.69 114.114.114.114
0/0/1与fw互联
description to firewall -172.16.100.253
port link-type hybrid
port hybrid pvid vlan 110
port hybrid untagged vlan 110
0/0/3与AC相连
description to AC
port link-type trunk
port trunk allow-pass vlan 2 to 4094
0/0/24与poe交换机相连
poe交换机上就是起vlan和划分端口

原文地址:http://blog.51cto.com/6165674/2072151

时间: 2024-11-08 21:36:00

部门WIFI配置-防火墙-核心交换机和POE交换机的相关文章

华为S5700配置为核心和扩展WAN交换机

目前很多小区ISP或者房东级ISP.中小型的FTTH,很多时候需要用到交换机做路由的扩展WAN,正常的网络部署扩展WAN的交换机和核心交换机是分开的,但无疑成本上也增加了.由于S5700的交换机在性能上的优势还是相当明显的,在中小型的ISP运营中,可同时作核心使用和扩展WAN使用.部署如下图: 实现方法,以华为S5700-28P-LI-AC为例: 1.数据规划,1-10口为扩展,对应的VLAN ID 从101-110,11口接日志系统,12口接计费系统,25口汇聚口接路由WAN口,27口接路由L

Cisco 的基本配置实例之四----vlan的规划及配置(核心交换机)

4.vlan的规划及配置 在本节中我们讲解vlan的规划及具体的配置命令.在此例中我们用的是vtp(VLAN Trunking Protocol)server的模式,在这种模式中我们需要配置核心交换机的vtp模式为server,各接入交换机的vtp模式为cilent,那么配置完成后接入交换机就会通过trunk口自动从核心交换机学习到所有的vlan配置信息.在接入交换机中只需要添加相应的端口即可,这样易于管理与部署.具体的配置命令我们通过两小节来演示: 4.1 核心交换机的相关配置 (这是一台已经

网络监控为啥建议使用PoE交换机?

随着时代的推进,安防监控的传统监控逐渐被网络监控所取代,随之网络监控成为了监控系统的主流.但接下来却涌现出了很多问题,如网络监控系统的方案如何设计才合理?网络交换机带宽不足引起丢包的问题如何解决?网络摄像机电源布线困难怎么办?所以基于PoE技术的PoE交换机得到了广泛关注和运用. 作为传输设备,PoE交换机除了视频信号传输,还要给前端IPC供电.这就有3个问题:一是供电的功率问题,二是传输距离问题,三是视频码流问题.即便是如此,PoE交换机在现代监控系统中仍然不可或缺. 从用户角度分析:1,用户

究竟什么是PoE交换机?

现如今在大中型安防监控场所几乎都是WiFi全覆盖,安装了网络摄像头,很多工程商已经在使用PoE交换机了,但究竟什么是PoE交换机,小磊今天来给大家讲解一下严谨的PoE交换机知识.一 PoE&PoE交换机POE (Power Over Ethernet)指的是在现有的以太网Cat.5布线基础架构不作任何改动的情况下,为一些基于IP的终端(如IP电话机.无线局域网接入点AP.网络摄像机等)传输数据信号的同时,还能为这些类设备供电的技术. POE交换机就是支持网线供电的交换机,除了可以实现普通交换机的

PoE交换机的常见监控工程问题

PoE交换机的作用在安防工程应用中,说大大不过主要设备,说小却又必不可少.但实际应用过程中,碰到问题常常不知其所以然.针对该情况,在施工前就应该将一些注意事项考虑到位,减少后续工程的维护量,丰润达小编特地整理了以下几点.        一,供电距离       PoE供电距离是由数据信号和传输距离决定,而数据信号的传输距离由网线决定.       1,网线要求       网线的阻抗越低,传输距离越远,所以首先要保证网线的质量,购买正品,推荐使用超五类网线(外皮标注"CAT5e"字样)

什么是交换机的PoE功能?

很多朋友多对什么是PoE交换机记忆交换机的PoE功能不是很了解,下面系统的介绍. 什么是PoE? 以太网供电(PoE)是于2003年6月批准通过的IEEE 802.3af标准供电技术,它利用现有的网络5类(CAT-5)数据电缆传输直流电源,在传递信号的同时也将电源传送给用电设备(PD),如无线AP.IP电话及网络摄像头等,省去了本地电源.在PoE系统中,为PD提供电源的设备叫供电设备(PSE). PoE系统的主要供电特性参数为(以802.3af标准为例): 1)电压在44-57V之间,典型值为4

说说PoE交换机日常如何维护?

PoE交换机是通过网线供电的,能简化布线,如果出了问题,整个系统就不能正常工作了,购买PoE交换机后,如何进行维护才能让它更好的工作呢?就拿丰润达科技PoE交换机来说明吧. 1.  如果长距离供电需要注意网线质量.距离不超过100米. 2.  如果出现插上PD就端口不停的link up, link down现象,首先通过show  pse  int  X 查看端口是否正常供电,物理层无问题在检查数据问题,很多情况下AP与AC未关联上的原因. 3.  注意如果端口pse enable之后,show

更换故障POE交换机

一.故障背景 近日某客户反应,其司网络构架中,一台华三的poe交换机发生故障,直接影响到其下联设备的使用. 二.故障排查 到达客户现场后,找到相应的故障设备,发现其面板所有指示灯都不亮,风扇未开启,只有轻微的嗡鸣声.在对该设备进行了电源环境更换后,仍未解决该问题,因此判定设备硬件出现问题,需返厂维修. 三.处理思路 1.联系厂家走设备返厂维修流程2.配置备用设备使其暂时替代故障设备投入使用 四.故障处理 1.根据故障排查的结果,首先拨打华三的400售后服务电话,确认了本次问题工单号.2.后期将根

CentOS 配置防火墙操作实例(启、停、开、闭端口)

CentOS 配置防火墙操作实例(启.停.开.闭端口): 注:防火墙的基本操作命令: 查询防火墙状态: [root@localhost ~]# service   iptables status<回车>   停止防火墙: [root@localhost ~]# service   iptables stop <回车>   启动防火墙: [root@localhost ~]# service   iptables start <回车>   重启防火墙: [root@loc