不好意思我又来问问题了,之前问的问题一直没有时间来实践,现在终于要准备开始操作了(估计还是要等一个月)不过还是提前来问问,希望之前回答的大神们不要厌烦菜鸟,谢谢了,这次我把问题说简单点,再次谢谢
图片还是这个图片,我这里说下 首先,VLAN1是设备相连的管理vlan,IP地址段是192.168.1.0/24这个段,vlan2和vlan3是用户上网的业务vlan,10.1.1.0/30这个是出局的IP,然后vlan1,2,3的地址池都是做在核心交换机上的,AC采用集中转发的方式进行数据流量的转发,比如用户的流量,通过capwap隧道到了AC后,再从AC传送到核心交换机,再由核心交换机出局,有点类似单臂路由的情况 然后这里说下,用户上网的地址池(VLAN2和vlan3)是做在核心交换机上的,这是一台H3C的交换机,支持portal认证 它对应的命令是 进入业务网关接口下:portal server wenxinrz method layer3 然后这里上网管理行为是部署在核心交换机和防火墙之间的,防火墙和核心交换机之间互联的IP是30位的IP,这里肯定是用的是网桥模式部署的,然后又从核心交换机上单独接了一根网线到上网行为管理设备上,这个接口没有什么配置,就是使用的默认vlan1来连接上网行为管理设备的 请知道的告诉下,主要我想确认下我现在的拓扑是不是可以不用改动,然后只在上网行为管理上进行一些微信认证的配置就好了,还有,假如我业务vlan网段是192.168.2.0和192.168.3.0/24的,需要在上网行为管理上有什么配置吗?请知道的告诉下,谢谢了 |