首先,让我们来了解一下应用场景。假设有一个中大型购物商场,需要通过特定的路由器和AP实现多SSID网段上网,各个网段分配不同的ip地址段,并且网络权限各不相同。具体需求如下:
1. 商场内使用三个无线SSID,分别供访客、职工和安防监控设备使用。 2. 访客网络、职工网络和监控网络分别使用IP地址段192.168.10.1/24、192.168.20.1/24和192.168.30.1/24。 3. 访客SSID网络不能访问职工和监控网络。
接下来,我们将详细讲解设置方法。
首先,需要进行路由器的上网配置。具体配置步骤可参考相关路由器的基本设置指南。然后,对路由器进行多网段的划分。具体操作如下:
1. 在路由器的基本设置中,选择连接POE交换机的物理接口,比如GE2,并建立设备管理接口,用于分配IP地址和管理设备。 2. 在GE2接口下,新增Ethernet接口,分别创建访客网络、职工网络和监控网络的VLAN接口。 3. 创建完毕后,三个VLAN接口和一个设备管理接口的设置如下。
随后,为不同接口网段设置DHCP服务器,以自动分配IP地址给连接的设备。具体操作包括:
1. 在基本设置中找到DHCP服务,新增管理接口和各个VLAN接口的dhcp服务器。 2. 设置服务接口为GE2,为AP和其他终端分配地址。 3. 配置完成后,对应的DHCP服务器设置如下。
由于这款路由器需要手动配置NAPT规则,因此还需针对不同网段设置NAPT规则,以便终端能够上网。
接下来是新增无线网络并绑定AP的步骤:
1. 启用路由器的AP管理功能,并进行相关设置。 2. 在AP管理中新增无线服务设置,创建不同的SSID,并绑定到对应的VLAN ID。
最后,通过路由器的访问控制功能配置访客网络,使其不能访问监控和职工网络。具体操作包括:
1. 在安全管理中找到访问控制,设置规则条目,阻止访客网络访问其他网段。
通过以上步骤,就可以使用路由器的多网段功能搭配AP实现多SSID网段上网,不仅满足了商场对网络管理的高效需求,同时还在一定程度上节约了成本。这种解决方案适用于多种场景,为网络管理员提供了更多的选择和灵活性。
一、应用介绍
在某些全无线网络覆盖的场景里面一般会有不同类的用户终端,不同的无线终端需要区分管理,设置不同的网络权限,三层交换机可以划分多个网段,实现不同部门设置在不同的网段,方便管理。
划分多网段还可以隔离广播包,避免网络上因大量广播包而导致的网络传输效率低的问题,但在某些场景下为了节省成本,可以直接使用路由器的多网段功能搭配AP实现多SSID网段上网,节约了三层交换机的费用。
二、用户需求
某个中大型购物商场需要通过我们TL-ER8820T路由器搭配AP实现多SSID网段上网,不同网段获取不同的IP地址段,且各个SSID的网络权限不同,具体需求如下:
(1) 整个商场使用三个无线SSID,一个SSID用于访客连接,一个SSID用于商场职工连接,一个SSID用于安防监控设备连接;
(2) 访客网络:192.168.10.1/24,职工网络:192.168.20.1/24,监控网络:192.168.30.1/24;
(3) 访客SSID网络不能访问职工和监控网络;
具体拓扑图如下:
三、设置方法
1、配置路由器上网
具体配置方法见:ER7520G、ER8820T系列企业路由器基本设置指南
2、路由器划分多网段
点击“基本设置>接口设置>选择物理接口”,选择连接POE交换机的物理接口GE2:
在界面点击编辑,建立设备管理接口,用于给设备分配IP和管理设备:
在GE2口下,新增Ethernet接口,分别建立访客网络VLAN接口,职工网络VLAN接口以及监控网络VLAN接口,具体设置如下图:
最终创建的三个VLAN接口和一个设备管理接口,如下图:
3、给不同接口网段设置DHCP服务器
点击“基本设置>DHCP服务”,新增管理接口和各个VLAN接口的DHCP服务器,给设备和各个VLAN下的终端分配地址,设置如下图:
服务接口选择GE2口,建立DHCP服务器给AP分配地址:
同样,服务接口分别选择访客,职工,监控接口,建立DHCP服务器。
最终各个VLAN接口以及给AP设备分配地址的管理接口对应的DHCP服务器如下:
由于此款路由器NAPT规则条目全部需要手动配置,因此需要再针对不同网段做NAPT规则才能上网,点击点击“传输控制>NAT设置>NAPT”点击新增,具体配置如下:
4、新增无线并绑定AP
(1) 点击“AP管理>AP设置”,启用路由器的AP管理功能,设置如下图(本例以两台双频AP为例):
(2) 点击“AP管理>无线服务设置”,新增无线名称并且绑定AP,不同无线名称绑定不同的VLAN ID,具体设置如下图:
创建访客网络的SSID:
创建职工网络的SSID:
创建监控网络的SSID:
最终创建的三个无线网络名称,并绑定所有的AP设备,如下图:
5、用路由器的访问控制配置访客网络不能访问监控和职工网络
点击“安全管理>访问控制”,设置阻止访客网络访问其他网段的规则条目,如下图:
通过以上设置,便可以直接使用路由器的多网段功能搭配AP实现多SSID网段上网。