路由器密钥更新周期怎么设置 密钥更新周期设置多少( 三 )


b、网络号:设置VLAN20的网络号“172.16.20.0”;
c、掩码:设置VLAN20的掩码“255.255.254.0”;
d、起始地址:填写地址池开始地址,本例中前后保留少数IP备用,设置起始地址“172.16.20.10”;
e、结束地址:填写结束地址,本例中设置为“172.16.21.250”;
f、租期:本例中保持默认为空,即120分钟;
g、默认网关:设置为VLAN20的接口IP地址,本例中设置“172.16.20.1”;
h、DNS服务器:设置当地宽带线路分配的DNS服务器地址,本例中为深圳的宽带DNS服务器“202.96.128.166以及202.96.134.33” 。
下面的其他参数不用填写 。填写完成后,点击“添加”,添加完成 。如下图所示 。

路由器密钥更新周期怎么设置 密钥更新周期设置多少


相同方法,添加VLAN30的DHCP服务器地址池,设置完成之后,DHCP服务器地址池列表如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


注意:这里宾客无线的地址范围是172.16.28.0/22,这个对应的地址范围与172.16.30.0/22地址范围是相同的 。所以可以看到后续的设置中,也会有172.16.28.0/22的设置 。
(3) 设置ACL访问控制规则
打开“访问控制->ACL配置->新建ACL”页面,如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


添加标准IP访问控制ID,本例中设置为“500”,点击“创建”,创建成功 。
打开“访问控制->ACL配置->标准IP ACL”页面,如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


a、访问控制列表ID:选择上个步骤新建的“ACL 500”;
b、规则ID:可以设置“0-1999”任意数字,本例中设置为“1”;
c、安全操作:本例中为禁止访问,所以选择“丢弃”;
d、源IP+地址掩码:本例中为宾客网络地址段,设置为“172.16.28.0,255.255.252.0”;
e、目的IP+地址掩码:本例中为管理VLAN的网络地址段,设置为“172.16.10.0,255.255.255.0”;
f、时间段:无限制 。
设置完成点击“提交”,如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


继续创建规则2,宾客网络禁止访问员工网络 。如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


继续创建规则3,宾客网络禁止访问服务器网络 。如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


所有ACL规则创建完毕,如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


(4) 设置ACL规则绑定VLAN
打开“访问控制->ACL绑定配置->VLAN绑定”页面,如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


a、ACL ID:选择创建的ACL ID “500”;
b、VLAN ID:设置宾客网络所在的VLAN ID “30” 。
设置完成,点击“添加”,如下图所示 。
路由器密钥更新周期怎么设置 密钥更新周期设置多少


至此,三层交换机配置完成 。点击“配置保存”,保存三层交换机所有配置 。
【路由器密钥更新周期怎么设置 密钥更新周期设置多少】四、配置路由器
1、设置路由器联网
ER系列路由器配置路由器联网的具体配置方法见:ER3、5、6系列企业路由器基本设置指南
2、修改管理IP
打开“基本设置->LAN设置-> LAN设置”页面,如下图所示 。

推荐阅读