相同方法,添加VLAN30的DHCP服务器地址池,设置完成之后,DHCP服务器地址池列表如下图所示。

注意:这里宾客无线的地址范围是172.16.28.0/22,这个对应的地址范围与172.16.30.0/22地址范围是相同的。所以可以看到后续的设置中,也会有172.16.28.0/22的设置。
(3) 设置ACL访问控制规则
打开“访问控制->ACL配置->新建ACL”页面,如下图所示。

添加标准IP访问控制ID,本例中设置为“500”,点击“创建”,创建成功。
打开“访问控制->ACL配置->标准IP ACL”页面,如下图所示。

a、访问控制列表ID:选择上个步骤新建的“ACL 500”;
b、规则ID:可以设置“0-1999”任意数字,本例中设置为“1”;
c、安全操作:本例中为禁止访问,所以选择“丢弃”;
d、源IP 地址掩码:本例中为宾客网络地址段,设置为“172.16.28.0,255.255.252.0”;
e、目的IP 地址掩码:本例中为管理VLAN的网络地址段,设置为“172.16.10.0,255.255.255.0”;
f、时间段:无限制。
设置完成点击“提交”,如下图所示。
