当前位置:网站首页>公司无线规划设计及实施SOP
公司无线规划设计及实施SOP
2022-07-29 17:47:00 【51CTO】
无线规划设计及实施SOP
一、无线整体说明
公司无线采用信锐AC与AP进行无线组网,通过划分不同vlan,进行不同业务无线的隔离,无线网络大体结构如下
设备清单
AC型号:NAC 3.8.1.0
AP型号:信锐 NAP-3600(MU)
1.网络拓扑图

该无线根据不同的业务,划分了4个SSID,使用场景如下:
QY-NET:职员办公网络
QY-MES:生产车间无线网络,主要用于MES系统,不可上外网
QY-Guest:访客网络,与办公网络隔离,只发射于访客所在会议室内
QY-GaoZhiLou: 宿舍网络,单独线路,此处暂不介绍
此架构有如下说明:
优点:
- 整个网络采用传统三层组网,实施简单,并且网络结构清晰,运维简单
不足:
访客网络由于采用了集中转发,会消耗一些AC性能;访客出口直接从AC出去,可能有安全风险
未做ACL隔离,对生产与办公网络进行隔离,可以采用vlan隔离,此处未展开
2.网络IP规划设计
- AP管理vlan

- SSID对应vlan 与IP

- AP规划设计模板

二、网络配置
1.DHCP服务器配置
配置地址池
QY-NET 192.168.96.0/24 192.168.97.0/24
QY-MES 192.168.101.0/24
AP管理 192.168.114.0/24
QY-Guest 192.168.99.0/24 在AC上面配置,下文会介绍









其他网段依次添加
2.交换机配置
2.1 核心交换机配置
2.2 汇聚交换机配置
2.3 接入层交换机配置
3.配置AP自动发现
3.1 配置option43
在vlan114的作用域选项配置option43,填写AC的IP

当ap插入端口时,在web界面可以自动发现无线AP

3.2 激活AP

登录dhcp服务器 可以查看到AP获取的ip

三、配置操作
1.办公无线 QY-NET配置








2.车间无线 QY-MES配置




其他保持默认,点击提交。
3.访客无线 QY-Guest配置
3.1 配置静态路由
(为了防止下一步新增ADSL线路,默认路由走ADSL,而不走核心,需要手动设置走核心的路由优先级)

3.2 新增外线端口
这里采用ADSL线路,用户访客单独使用

3.3 配置访客dhcp池


3.4 新增DHCP策略


3.5 访客网络网关(vlan99)


3.6 配置网络IP组


3.7 配置策略路由


3.8 配置SNAT


3.9 配置访客认证
创建访客认证管理员




配置访客认证-二维码认证权限




3.10 登录信锐云
如果登录失败,请检查DNS是否能解析gj.sundray.com.cn

手机扫码下载信锐云app

使用关联的手机号注册登录




3.11 创建访客无线 QY-Guest





3.12 QY-Guest操作
笔记本接入

在自动弹出的页面输入姓名,手机号及客户名(win7系统需要手动打开浏览器)

下一步后,会出现二维码界面
注意:请保持二维码界面不要退出,不然审核可能会弹出审核失败
手机接入:
<img src=“ https://xiaoxian2.oss-cn-shenzhen.aliyuncs.com/image/wps1.jpg” alt=“img” />

管理员手机远程审核即可
四、故障处理
1. win10 无法自动弹窗
需要联系技术支持打官方补丁
KB-WACAP-20190622-TD47985-3810.sign.tgz
2.访客网络审核失败
需要提醒访客,保持二维码界面不能关闭
边栏推荐
- StarRocks 2.3 新版本特性介绍
- 维信诺与荣耀终端已签署8.91亿元订单
- Which is better, traditional render farm or cloud render farm?
- One's deceased father grind English vocabulary training camp Day 17 】 -- espresso, ultimate, gradually, detect, dimension
- mysql存储过程 实现全量同步数据并自动创建表
- Pagination with LIMIT
- 【码蹄集新手村600题】求空间直角坐标系中俩点之间的距离
- 2022 年 WebAssembly 应用现状
- 怎么样的框架对于开发者是友好的?
- 亿级用户背后的字节跳动云原生计算最佳实践
猜你喜欢

母公司冲刺IPO卡壳,驾考宝典遇多地驾校“抵制”风波

This week's investment report: CeFi accumulates venture capital attraction

亿级用户背后的字节跳动云原生计算最佳实践

疫情驱动医疗数字化新业态,ActiveReports强力助推医院LIMS系统升级换代!

对话加拿大工程院于非院士:寻找 AI 领域的「香农定理」

有效供应链管理的八大绩效分析指标(下)

StarRocks 2.3 新版本特性介绍

The Huazhong Agricultural University team proposes: a heterogeneous network-based method that can automatically extract meta-paths and predict drug-target interactions

Virtink:更轻量的 Kubernetes 原生虚拟化管理引擎

“大龄”裸辞的“孤勇者”们
随机推荐
go协程栈底层讲解
【深度学习】YOLO转VOC VOC转YOLO
Learn to arthas, 3 years experience with 5 years work force you!
【WSL】wsl pip NewConnectionError
阿里最新发布的《Alibaba分布式系统速成笔记》PDF版,供下载
【码蹄集新手村600题】pow()函数详解
母公司冲刺IPO卡壳,驾考宝典遇多地驾校“抵制”风波
实现get/post请求调用第三方接口
请问一下,我这个调度任务显示执行成功,但是并没有成功,我这个任务是odps sql ins
恐造成下一个“千年虫”的闰秒,遭科技巨头们联合抵制
Google Earth Engine APP——一键在线查看全球1984-至今年的影像同时加载一个影像分析
P4769 [NOI2018] 冒泡排序(组合数学)
A redis tool class to solve cache breakdown, cache penetration
The service failure agent how to get things
Zadig 环境负载均衡:0 人工干预,极速部署
MySql解决GROUP BY出现的问题
ng组件注册及使用
实时数仓:咸鱼的实时数仓经验分享
脉冲风采|Committer 专访——腾讯工程师张大伟喊你吃“螃蟹”啦
【英语考研词汇训练营】Day 17 —— espresso,ultimate,gradually,detect,dimension