• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

無線網絡為什麼強烈建議開啟二層隔離功能,該如何開啟?

2019-12-23發布
  • 4關注
skylar 九段
粉絲:45人 關注:0人

無線V7、V5的無線通用優化指南中都提到強烈建議開啟用戶二層隔離。為何一定要開啟二層隔離功能,如何開啟?我有終端互訪需求,沒法開啟用戶隔離功能怎麼辦?

4個回複
#
1
skylar 九段
粉絲:45人 關注:0人

為什麼要開啟用戶隔離功能:

同一VLAN內,來自無線客戶端的廣播、組播報文會向所有放通該VLANAP上廣播,而且在空間介質中廣播報文通常使用最低速率進行發送。當廣播報文比較多時,會占用較多的空口資源,在一定程度上影響到整個網絡應用。

無線用戶VLAN內二層隔離可以在AC上控製無線用戶隻能訪問網關設備,而不能互相之間訪問。同時,通過配置undo user-isolation permit broadcast禁止有線用戶(permit-mac允許的mac地址除外)發送廣播、組播報文給無線用戶,無線用戶到有線用戶的廣播、組播報文不受限製。這樣可以大量減少整個WLAN網絡的廣播流量,提高WLAN網絡的整體性能。

#
2
skylar 九段
粉絲:45人 關注:0人

基於vlan的用戶隔離:隔離無線用戶之間,有線端到無線端的廣播、組播、單播流量。某個單播流量需要配置permit-mac xxx放通。通常需要放通網關、dhcp server的mac

 

[Sysname] user-isolation vlan 1 permit-mac 00bb-ccdd-eeff 0022-3344-5566

[Sysname] user-isolation vlan 1 enable

 

基於ssid的用戶隔離:隻隔離無線用戶之間的流量,無線用戶可以訪問有線設備。

[Sysname] wlan service-template 1

[Sysname-wlan-st-1] user-isolation enable   //此時就不用管網關了,不需要單獨放通網關。



推薦使用基於vlan的二層隔離,算法消耗資源更少,還能隔離有線到無線的廣播組播流量,隔離更徹底


開啟隔離後,無線終端無法互訪,如果需要實現互訪,在網關上開啟arp代理功能即可

skylar 發表時間:2019-12-23
#
3
skylar 九段
粉絲:45人 關注:0人

開啟隔離後,無線終端無法互訪,如果需要實現互訪,在網關上開啟arp代理功能即可

arp代理怎麼開啟

打敗白 發表時間:2019-12-23
#
4
skylar 九段
粉絲:45人 關注:0人

集中轉發:

AC 全局下做基於vlan的二層隔離

基於服務模板做二層隔離

 

本地轉發:服務模板下的隔離不生效

普通AP:基於vlan的二層隔離


回複

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作