同意楼上的,新建一个vlan来做dhcp(假设为vlan20,ip地址为10.1.20.0/24),分配给来访人员!
然后用acl来控制这个网段的ip不能访问公司内网的服务器和打印机。
dhcp
enable
vlan
20
quit
interface
vlanif
20
descripton
to_laifang_renyuan
ip
address
10.1.20.1
255.255.255.0
dhcp
select
interface
dhcp
server
dns-list
1.1.1.1
2.2.2.2//假设1.1.1.1
2.2.2.2为dns服务器地址
quit
acl
number
3000
rule
5
deny
ip
source
10.1.20.0
0.0.0.255
destination
10.1.100.100
0//假设服务器地址为10.1.100.100