更新时间:2023-06-13 GMT+08:00
分享

网络信息规划

本案例中规划的参数值、设备上线方式等均为示例说明,仅供参考,具体项目中根据实际情况调整。

表1 网络信息规划表

设计项

设计要点

设计内容

管理员规划

租户帐户

  • 租户帐号名称:test@huawei.com
  • 租户帐号密码:Admin@1234

架构规划

网络拓扑

图 FW+L2SW+AP组网场景拓扑图示例

设备选型

  • 防火墙:USG6500E
  • 交换机:S5735-L
  • AP:AirEngine 8760-X1-PRO

站点

  • 站点名称:test;“设备类型”:FW、LSW、AP

设备接口互联

图 FW+L2SW+AP组网场景拓扑图示例

设备上线规划

防火墙接入Internet的方式

  • 采用Web网管配置
  • 主用方式:GE0/0/1接口,PPPoE拨号
  • 备用方式:GE0/0/2接口,PPPoE拨号

防火墙注册上线的方式

  • 采用Web网管配置
  • 公有云管理平台URL地址为:device-naas.huawei.com,端口号为:10020

防火墙下挂的设备获取IP地址方式

  • IP地址获取方式:DHCP动态获取,网关作为DHCP Server
  • IP地址范围:10.1.1.0/24
说明:

当使用IP地址范围是10.1.1.0/24时,需要在部署 > 设备部署 > 站点配置 > AP > 高级 > 全局DHCP中关闭“DHCP使能”。

防火墙下挂的设备注册上线方式

DHCP Option148方式:在云管理平台上配置,配置对象是防火墙

NAT

在防火墙上开启NAT功能

用户上线规划

用户管理

分为三类:员工(无线接入)、访客(无线接入)、哑终端(有线接入,不认证)

说明:

本案例中的员工角色就是学校的教职工和学生。

用户终端的IP地址

  • DHCP方式获取,IP地址范围为:
    • 员工:10.1.2.0/23
    • 访客:10.1.4.0/23
    • 哑终端:10.1.6.0/23
  • DHCP Server:防火墙

用户所属的VLAN

员工:10

访客:20

哑终端:30

无线终端接入SSID与认证方式

  • 员工:SSID名称为test-emp;PSK认证
  • 访客:SSID名称为test-Guest;Portal认证(短信认证)

用户业务规划

QoS

  • 单个员工终端带宽限制:5M
  • 单个访客终端带宽限制:5M
分享:

    相关文档

    相关产品