Sul senso comune di soluzione questo è usando i vlan come hav avete descritto.
Se uno ha una Internet-parete refrattaria, è comune trasmettere l'ospite-accesso-vlan alla parete refrattaria e la termina en un'interfaccia là. Using la parete refrattaria le regole una allora impedice la ospite-rete l'accesso della rete interna, ma permette l'accesso al Internet.
Nel vostro caso è difficile da mantenere il ospite-traffico a parte dalla rete interna senza fare i cambiamenti sul Cisco-router.
Un'alternativa sarebbe di investire (tipicamente) in un Internet-collegamento economico separato ADSL per la rete dell'ospite.
La prendo che il vostro toda della rete interna sta usando vlan1.
Se volete usare un Internet-accesso separato per il ospite-traffico:
Fare un nuovo vlan10 sull'interruttore dell'HP
Assicurar che l'ospite-vlan sia etichettato con 10 vlan nel accesso-punto.
Nell'Cavallo vapore-interruttore, aggiungere i 10 vlan come etichettato sull'orificio in cui il AP è collegato.
Aggiungere 10 vlan come untagged sull'orificio in cui il nuovo Internet-collegamento dell'ospite è collegato.
Se volete usare il Internet-collegamento attuale per ospite-traffico:
Fare un nuovo vlan10 sull'interruttore dell'HP
Assicurar che l'ospite-vlan sia etichettato con 10 vlan nel accesso-punto.
Nell'Cavallo vapore-interruttore, aggiungere i 10 vlan come etichettato sull'orificio in cui il AP è collegato.
Nell'Cavallo vapore-interruttore, aggiungere i 10 vlan come etichettato sull'orificio verso l'Cisco-interruttore
Sull'Cisco-interruttore messo le interfacce verso il ruter del Cisco e dell'cavallo vapore-interruttore nel modo della vlan-camera di equilibrio: “tronco di modo dello switchport„.
Chiedere all'azienda che controlla il router:
- aggiungere un subinterface all'Lan-interfaccia ed etichettarlo con vlan10.
- installare un IP address sull'interfaccia ed installare una DHCP-portata per questa nuova rete.
- using le accesso-liste, accesso di limite alla rete interna, ma permettere l'accesso al Internet.