airMax - 通过防火墙禁止同一 LAN 客户端互相访问配置

一.网络连接图

cd2b1ca3c7dd9fb83da7be444d0a813e115b66ef.jpeg

二.网络说明
1.ER路由器eth2/3/4桥接为同一个LAN,其管理IP地址为192.168.2.1/24且配置为LAN
2.ER路由器的eth0配置为WAN并作NAT
3.网桥设备1管理IP地址为192.168.2.200,开启无线接入点模式,有线接口直接与ER路由器的eth2口相连
4.网桥设备2管理IP地址为192.168.2.201,开启无线站模式,有线接口直接与TS8交换机的的端口1相连
5.PC1连接到TS8的端口8,并可获得ER路由器分配的Lan IP地址192.168.2.12/24
6.PC2连接ER路由器eth4获得Lan-IP地址192.168.2.14/24

三.实验目的
PC1与PC2处于同一LAN,但是彼此不能互相访问,但它们都可正常访问Intenet,访问2个网桥

四.网桥1基础配置
1.配置网桥1管理IP地址为192.168.2.200
ffcbbc2e2e365cd849ea538439739966f45a762d.jpeg

2.配置网桥1的无线模式为接入点

0d9f630fc9ad7b3257360a6c7db7a9bea07ee9d2.jpeg
五.网桥2基础配置
1.配置网桥2管理IP地址为192.168.2.201

d4e5190b9cb1a9b95bfaa6115457c3f5940f4887.jpeg
2.配置网桥2的无线模式为站

a8c577195ecbea4c56ad87fa3034dd412c27ad05.jpeg

六.网桥2进行防火墙限制配置
1.在网桥2的管理界面选择点击network,并启用进阶模式配置
926cf638b98e38199427c25231560a42c64be886.jpeg
2.按图示开启防火墙功能并依次建立4个规则
规则1/2允许LAN-IP 192.168.2.0/24访问两个网桥
规则3允许LAN-IP192.168.2.0/24可以访问网关进行数据传输
规则4禁止LAN-IP192.168.2.0/24互相访问

19f33764fb68b9ac0890a149a2f665e7ea9c2071.jpeg


3.配置保存并生效
4d136edcf088e6d9be0263c33d1102d952bc45e9.jpeg

七.实验测试结果-PC1与PC2处于同一LAN,但是彼此不能互相访问,但它们都可正常访问Intenet,访问2个网桥

b4792f921a959f7af8960550483af0e6e80e4b21.jpeg