首页 科技问答 9eL2NE,AC和AP集中转发,但是AP上四个交换口插网线可以上网,怎么禁止

9eL2NE,AC和AP集中转发,但是AP上四个交换口插网线可以上网,怎么禁止

科技问答 341
1681139652,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

AC和AP集中转发,但是AP上四个交换口插网线可以获取AP的管理地址上网,怎么禁止AP的这些交换口上网。

组网及组网描述:


7小时前提问

shutdown就行

7小时前回答

AP那么多 胖AP用 怎么shutdown

写一个map文件,下发到AP,实现登录各个端口,shutdown端口就行。

hedgeknight

咋写老铁 求指教

给ap的管理网段做acl限制上网。或者出口回城路由不包含这个ap的管网段。

7小时前回答

管理网段限制了 不会影响业务网段访问互联网吧

要确保AP管理网段其他业务没有用,这样肯定是不影响别的

whatmryang

把相应的接口关闭,在AC下发配置就行:


  向AP同步配置

1. 功能简介

开启远程配置同步功能,AC才会向AP下发AP视图或AP组视图下的相关配置。

2. 配置限制和指导

配置将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP前请先开启远程配置同步功能。

AP新上线时,只要远程配置同步功能处于开启状态,便会主动向AC请求相关配置,不需要将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP。

将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP只对在线AP生效。

通常情况下,配置将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP后或在AP上线请求配置的时候,AP上所有的VLAN、以太网链路聚合及接口配置会被全部清除(为防止瞬间网络风暴,端口隔离命令不会清除),请谨慎使用。当AC上配置冲突时,AP上配置不会被全部清除,此时请检查配置是否存在问题。

请不要同时使用向远程配置同步和map-configuration命令,如果同时使用,请保证相关配置不冲突。

AP视图下配置的优先级高于AP组视图下的配置。

3. 配置步骤

     进入系统视图。

system-view

     进入AP视图或AP组视图。

¡     进入AP视图。

wlan ap ap-name

¡     进入AP组视图。

wlan ap-group group-name

     开启远程配置同步功能。

remote-configuration enable

缺省情况下:

¡     AP视图:继承AP组配置。

¡     AP组视图:远程配置同步功能处于关闭状态。

(4)     将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP。

remote-configuration synchronize

缺省情况下:

¡     AP视图:继承AP组配置。

¡     AP组视图:未将AP或AP组视图下配置的VLAN、以太网链路聚合和端口隔离相关命令同步到AP。

7小时前回答

ap上面傻瓜接口怎么关闭 而且100多个ap呢。。。

ac可以统一下发配置

你正在,AC和AP集中转发,但是AP上四个交换口插网线可以上网,怎么禁止