AP с несколькими SSID и VLAN
У меня есть несколько точек доступа Cisco, которые я настроил с несколькими SSID. Каждый SSID имеет свою собственную VLAN. VLAN 1 для внутренней сети и VLAN 2 для внешних пользователей и гостей.
Наш межсетевой экран juniper настроен на прием подключений от VLAN 2 и распределяет отдельные адреса DHCP, поэтому устройства на VLAN 2 имеют только доступ в Интернет. Брандмауэр, как подтверждается, работает в этой настройке.
Коммутаторы 3com, к которым все подключено, могут быть настроены с портами доступа, магистральными портами или гибридными портами. Каждая точка доступа подключена к одному сетевому порту, поэтому трафик VLAN 1 и VLAN 2 будет выходить из этого порта.
Может ли кто-нибудь помочь мне с настройкой портов на наших коммутаторах, чтобы клиенты на точках доступа получали доступ к нужному vlan?
VLAN 1 уже работает, так что это не проблема, я не могу понять, как настроить некоторые порты так, чтобы VLAN 1 и VLAN 2 проходили через них.
Во-вторых, у меня есть один коммутатор (3com superstack 4200), который не может обрабатывать VLAN. Если к нему подключена точка доступа, будут ли помеченные пакеты VLAN для VLAN 2 проходить через нее и достигать одного из наших коммутаторов с поддержкой VLAN?
1 ответ
Вы, вероятно, хотите, чтобы гибридные порты были установлены как члены без тегов в vlan 1 и как члены с тегами vlan 2. Каким vlan действительно нужно членство с тегами / без тегов, будет зависеть от других элементов конфигурации, но vlan 1 почти всегда без тегов.