ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 6411|回复: 1

[求助] ROS封装让员工网络与访客网络隔离

[复制链接]
发表于 2019-9-9 17:36:33 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x
求助大神,小弟公司的网络拓扑结构如下图,由ROS控制公司所有电脑的上网及转发,右边的是有线网络192.168.10段,从ROS-LAN口出来之后接交换机,然后分发下去。右边的是无线,从WIFI口出来后接入AC控制器,AP控制器下接了POE-AP5个,无线网段192.168.11段。问题:现在是想添加一个访客网络,与员工网络隔离开,不能互相访问,锐捷的工程师已在AC上建立访客网络完毕,其说明需要在ROS做端口封装,让WIFI端口能为两个无线网络分别分配IP地址,应该怎么操作?图二为接口的情况,图三为DHCP server的情况。
初涉ROS,着实不知如何下手,望大神不吝赐教
公司拓扑图.png ROS接口图.png ROS-DHCP.png


发表于 2019-9-11 12:56:34 | 显示全部楼层
开ROS的hotspot功能,开两种hotspot user profile,也就是两类hotsport账号,一类不指定地址池默认使用DHCP分配的地址,另一类指定地址池(此类hotsport用户比较特殊,虽然在连接时有dhcp地址池,但在ROS内部会转换成成指定的地址池中的IP,如此可控制两类账号之间的通信与否)。

无线访问点可以平面化设计,不用在无线中化分VLAN,完全有ROS来控制,工作量小。
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2025-6-28 21:10 , Processed in 0.236695 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表