Важно съобщение: |
В тази статия разглеждаме две практични мрежови топологии за VLAN предаване през безжичен мост, използвайки достъпни точки с един порт. Нашата цел е да се уверим, че крайното устройство получава IP адрес от необходимата VLAN, дори когато има безжичен сегмент.
Важно е също да се разбере как работи точката за достъп в режим на ретранслатор. В този режим нейният порт за връзка нагоре се превръща в LAN порт. Това влияе върху начина, по който се предава трафикът на VLAN, и изисква правилна конфигурация както на комутаторите, така и на точките за достъп.
В нашия пример използваме достъпните точки NWA110BE и NWA55AX, а всички конфигурации се извършват в облака Zyxel Nebula.
Ще разгледаме два варианта:
- В първия случай суичът е свързан с достъпната точка-ретранслатор и разпределя VLAN по-нататък.
- Във втория случай крайното устройство е свързано директно към ретранслатора.
Сценарий 1: Крайно устройство, свързано чрез комутатор зад ретранслатора
Стъпка 1: Конфигуриране на VLAN на защитната стена
- Отидете на:
Site-wide → Configure → Firewall → Port & Interface - Кликнете върху Добави и конфигурирайте:
- Име: VLAN23
- VLAN ID: 23
- Зона: LAN
-
IPv4 адрес:
192.168.23.1/24
- Активиране на DHCP сървър:
- Режим: DHCP сървър
-
Начален IP:
192.168.23.100 - Размер на пула: според нуждите
- Основен шлюз: IP адрес на интерфейса
Стъпка 2: Разрешени VLAN мрежи на повторителния AP
- Отидете на:
В целия сайт → Конфигуриране → Точки за достъп → Настройки на AP и порт - Задайте:
- Разрешени VLAN: 1, 23 на ретранслаторния AP
Стъпка 3: Конфигуриране на порт на отдалечен комутатор
- Отидете на:
Site-wide → Configure → Switches → Switch ports - Изберете порта, свързан с Repeater AP.
- Конфигуриране:
- Тип: Трънк
- PVID: 23
- Разрешени VLAN: Всички
- Управление на Mgmt VLAN: Активирано
Сценарий 2: Крайно устройство, свързано директно към ретранслатора
В този сценарий крайното устройство се свързва директно с ретранслатора (AP, работещ в режим „Безжичен мост“).
Трафикът се прехвърля през безжичната връзка и трябва да премине правилно VLAN конфигурацията от защитната стена през комутатора и AP-тата.
Забележка: Преди да продължите с конфигурирането на VLAN, активирайте Smart Mesh и Wireless Bridge (за повече информация относно настройката на безжичен мост, вижте линка).
Стъпка 1: Конфигуриране на VLAN на защитната стена
- Отидете на:
Site-wide → Configure → Firewall → Port & Interface - Кликнете върху Добави и конфигурирайте:
- Име: VLAN23
- VLAN ID: 23
- Зона: LAN
-
IPv4 адрес:
192.168.23.1/24
- Активиране на DHCP сървър:
- Режим: DHCP сървър
-
Начален IP:
192.168.23.100 - Размер на пула: според нуждите
- Основен шлюз: IP адрес на интерфейса
Стъпка 2: Конфигуриране на порт на комутатора (конфигурация на магистрален порт)
- Отидете на:
В цялата мрежа → Конфигуриране → Сwitch-ове → Портове на Switch - Изберете порта, свързан с AP.
- Конфигуриране:
- Тип: Трънк
- PVID: 23
- Разрешени VLAN: Всички
- Управление на VLAN за управление: Активирано
Стъпка 3: Разрешени VLAN мрежи на Root AP и Repeater AP
- Отидете на:
В целия сайт → Конфигуриране → Точки за достъп → Настройки на AP и порт - Задайте:
- Разрешени VLAN: 1, 23 на Root AP и Repeater AP
Стъпка 4: Конфигуриране на повторителния AP (VLAN за управление)
Забележка: Репитерният AP се конфигурира пръв, следван от Root AP, за да се избегне трайно прекъсване на връзката. Когато промените Management VLAN на репитера, той временно ще загуби връзка с Root AP. Това е очаквано поведение. След прилагане на съответните VLAN настройки на Root AP, безжичният мост ще бъде възстановен автоматично.
⏳Възстановяването на връзката на моста може да отнеме до ~7 минути. Моля, изчакайте след прилагане на настройките.
- Отидете на:
Site-wide → Configure → Access points → AP & port settings - В „Задаване на IP адрес“:
- Тип IP: DHCP
- ID на VLAN за управление: 23
- Режим: Без етикети
Стъпка 5: Конфигуриране на Root AP (VLAN за управление)
- Отворете настройките на ретранслатора AP
- В „Задаване на IP адрес“:
- Тип IP: DHCP
- ID на VLAN за управление: 23
- Режим: Без етикети
Очакван резултат
- Репитерът работи в режим „Безжичен мост“
- VLAN 23 се разпространява правилно през:
- Firewall → Switch → Root AP → Repeater
- Устройствата, свързани към репитера, получават IP адреси от VLAN 23 и имат пълна мрежова свързаност

Коментари
0 коментараВлезте в услугата, за да оставите коментар.