VLAN через коммутатор не работает
У меня есть следующий сценарий:
У меня есть точка доступа Cisco Aironet 1040. Я настроил его с двумя SSID, каждый из которых идет в разные VLAN. Так:
SSID internal : VLAN 90
SSID guest : VLAN 70
На стороне маршрутизатора у меня есть Cisco RV220W (с выключенными радиомодулями) и я настроил VLAN с подобными идентификаторами VLAN.
VLAN 90 : 192.168.90.0/24
VLAN 70 : 192.168.70.0/24
Что касается DHCP, каждая VLAN имеет "DHCP-сервер" в конфигурации маршрутизатора:
Так что с точкой доступа, подключенной напрямую к маршрутизатору, все работает отлично. Я подключаюсь к внутренней сети и получаю адрес 192.168.90.x, а гостевая сеть получает адрес 70.xxx.
Затем я представил коммутатор Cisco SG200-50 PoE между маршрутизатором и точкой доступа. Порт настроен как магистральный порт, поэтому теги VLAN должны проходить через коммутатор обратно к маршрутизатору.
Однако, когда что-то подключено к точке доступа, ничего не работает. Он не может получить IP-адрес, и его назначение вручную, по-видимому, не дает никакого трафика.
Учитывая, что точка доступа работает правильно при подключении к маршрутизатору напрямую, я считаю, что коммутатор неправильно настроен. Что мне здесь не хватает? Что я могу использовать, чтобы лучше диагностировать проблему?
Это оборудование для малого бизнеса, поэтому доступ к CLI недоступен. Ниже приведены скриншоты конфигурации коммутатора.
Точка доступа подключена к GE2.
2 ответа
Все коммутаторы Layer2, с которыми я когда-либо работал, должны были знать обо всех VLAN, которые он будет нести. Ваше изображение предполагает, что он знает только о Vlan 1.
На самом деле не могу помочь вам, как добавить VLAN к этому конкретному коммутатору SOHO, но это видео о покрытии маршрутизации L3 между VLAN, так что это может быть хорошим началом, даже если вы не собираетесь выполнять маршрутизацию в нем.
Быстрая проверка также может использовать VLAN 1 на точке доступа, и вы должны поддерживать связь с DHCP-сервером в этой подсети.
В общем, на коммутаторе вам нужно будет сделать 2, возможно, 3 вещи:
1 Определите порт с AP и порт, к которому маршрутизаторы подключаются ОБА как транк.
2 Определите vlan 70 и vlan 90 на коммутаторе. Это волшебным образом не обнаружит их существования.
3 Возможно (зависит от точной модели коммутатора), вам также нужно разрешить передачу обеих VLAN через магистральные порты.