同意楼上的,新建一个VLAN来做DHCP(假设为vlan20,ip地址为10.1.20.024),分配给来访人员!然后用ACL来控制这个网段的IP不能访问公司内网的服务器和打印机。
dhcpenablevlan20quitinterfacevlanif20descriptonto_LaiFang_RenYuanipaddress10.1.20.1255.255.255.0dhcpselectinterfacedhcpserverdns-list1.1.1.12.2.2.2假设1.1.1.12.2.2.2为DNS服务器地址quitaclnumber3000rule5denyipsource10.1.20.00.0.0.255destination10.1.100.1000假设服务器地址为10.1.100.100

已解决




