На обычный дороге разрешать это путем использование vlan по мере того как вы hav конспектировали.
Если одно имеет интернет-брандмауэр, то оно обычный для того чтобы препровождать гост-доступ-vlan к брандмауэру, и прекращает его en поверхность стыка там. Using брандмауэр правила одно после этого предотвращают гост-сеть от достигать внутренне сети, но позволяют доступ к интернету.
В ваш случай трудно держать гост-движение отдельный от внутренне сети без делать изменения на cisco-маршрутизаторе.
Алтернатива должна была бы проинвестировать в отдельно недорогом (типично) интернет-соединении ADSL для сети гостя.
Я принимаю его ваше toda внутренне сети, котор использует vlan1.
Если вы хотите использовать отдельно интернет-доступ для гост-движения:, то
Сделайте новое vlan10 на переключателе HP
Сделайте конечно гостя-vlan маркирует с vlan 10 в доступ-пункте.
В HP-переключателе, добавьте vlan 10 как маркировано на порте где AP соединен.
Добавьте vlan 10 как untagged на порте где новое интернет-соединение гостя соединено.
Если вы хотите использовать существующий интернет-соединение для гост-движения:, то
Сделайте новое vlan10 на переключателе HP
Сделайте конечно гостя-vlan маркирует с vlan 10 в доступ-пункте.
В HP-переключателе, добавьте vlan 10 как маркировано на порте где AP соединен.
В HP-переключателе, добавьте vlan 10 как маркировано на порте к Cisco-переключателю
На cisco-переключателе положенном поверхностям стыка к ruter hp-переключателя и cisco в режим vlan-trunking: «хобот режима switchport».
Спросите компании контролирует маршрутизатор:
- добавьте subinterface к LAN-поверхности стыка, и маркируйте его с vlan10.
- setup ip-address на поверхности стыка и setup dhcp-объем для этой новой сети.
- using доступ-списки, доступ предела к внутренне сети, но позвольте доступ к интернету.