VLAN через коммутатор не работает

У меня есть следующий сценарий:

У меня есть точка доступа Cisco Aironet 1040. Я настроил его с двумя SSID, каждый из которых идет в разные VLAN. Так:

SSID internal : VLAN 90
SSID guest    : VLAN 70

На стороне маршрутизатора у меня есть Cisco RV220W (с выключенными радиомодулями) и я настроил VLAN с подобными идентификаторами VLAN.

VLAN 90    : 192.168.90.0/24
VLAN 70    : 192.168.70.0/24

Что касается DHCP, каждая VLAN имеет "DHCP-сервер" в конфигурации маршрутизатора:

введите описание здесь

Так что с точкой доступа, подключенной напрямую к маршрутизатору, все работает отлично. Я подключаюсь к внутренней сети и получаю адрес 192.168.90.x, а гостевая сеть получает адрес 70.xxx.

Затем я представил коммутатор Cisco SG200-50 PoE между маршрутизатором и точкой доступа. Порт настроен как магистральный порт, поэтому теги VLAN должны проходить через коммутатор обратно к маршрутизатору.

Однако, когда что-то подключено к точке доступа, ничего не работает. Он не может получить IP-адрес, и его назначение вручную, по-видимому, не дает никакого трафика.

Учитывая, что точка доступа работает правильно при подключении к маршрутизатору напрямую, я считаю, что коммутатор неправильно настроен. Что мне здесь не хватает? Что я могу использовать, чтобы лучше диагностировать проблему?

Это оборудование для малого бизнеса, поэтому доступ к CLI недоступен. Ниже приведены скриншоты конфигурации коммутатора.

Точка доступа подключена к GE2.

введите описание здесь

введите описание здесь

введите описание здесь

2 ответа

Решение

Все коммутаторы Layer2, с которыми я когда-либо работал, должны были знать обо всех VLAN, которые он будет нести. Ваше изображение предполагает, что он знает только о Vlan 1.

На самом деле не могу помочь вам, как добавить VLAN к этому конкретному коммутатору SOHO, но это видео о покрытии маршрутизации L3 между VLAN, так что это может быть хорошим началом, даже если вы не собираетесь выполнять маршрутизацию в нем.

Быстрая проверка также может использовать VLAN 1 на точке доступа, и вы должны поддерживать связь с DHCP-сервером в этой подсети.

В общем, на коммутаторе вам нужно будет сделать 2, возможно, 3 вещи:

1 Определите порт с AP и порт, к которому маршрутизаторы подключаются ОБА как транк.

2 Определите vlan 70 и vlan 90 на коммутаторе. Это волшебным образом не обнаружит их существования.

3 Возможно (зависит от точной модели коммутатора), вам также нужно разрешить передачу обеих VLAN через магистральные порты.

Другие вопросы по тегам