Důležité upozornění: |
V tomto článku se podíváme na dvě praktické síťové topologie pro přenos VLAN přes bezdrátový most pomocí přístupových bodů s jedním portem. Naším cílem je zajistit, aby koncové zařízení získalo IP adresu z požadované VLAN, i když je k dispozici bezdrátový segment.
Je také důležité pochopit, jak přístupový bod funguje v režimu opakovače. V tomto režimu se jeho uplinkový port stává portem LAN. To ovlivňuje způsob přenosu provozu VLAN a vyžaduje správnou konfiguraci jak na přepínačích, tak na přístupových bodech.
V našem příkladu používáme přístupové body NWA110BE a NWA55AX a veškerá konfigurace se provádí v cloudu Zyxel Nebula.
Podíváme se na dvě možnosti:
- V prvním případě je přepínač připojen k přístupovému bodu v režimu opakovače a dále distribuuje síť VLAN.
- Ve druhém případě je koncové zařízení připojeno přímo k opakovači.
Scénář 1: Koncové zařízení připojené přes přepínač za opakovačem
Krok 1: Konfigurace VLAN na firewallu
- Přejděte na:
Celá síť → Konfigurace → Firewall → Porty a rozhraní - Klikněte na Přidat a nakonfigurujte:
- Název: VLAN23
- ID VLAN: 23
- Zóna: LAN
-
Adresa IPv4:
192.168.23.1/24
- Povolit server DHCP:
- Režim: DHCP server
-
Počáteční IP:
192.168.23.100 - Velikost fondu: podle potřeby
- Výchozí brána: IP rozhraní
Krok 2: Povolené sítě VLAN na opakovači AP
- Přejděte na:
Celá lokalita → Konfigurace → Přístupové body → Nastavení AP a portů - Nastavte:
- Povolené VLAN: 1, 23 na opakovači AP
Krok 3: Konfigurace portu vzdáleného přepínače
- Přejděte na:
Celá lokalita → Konfigurace → Přepínače → Porty přepínače - Vyberte port připojený k opakovači AP.
- Nastavení:
- Typ: Trunk
- PVID: 23
- Povolené VLAN: Všechny
- Řízení VLAN pro správu: Zapnuto
Scénář 2: Koncové zařízení připojené přímo k opakovači
V tomto scénáři se koncové zařízení připojuje přímo k opakovači (AP pracujícímu v režimu bezdrátového mostu).
Provoz je propojen přes bezdrátové spojení a musí správně projít konfigurací VLAN od firewallu přes přepínač a přístupové body.
Poznámka: Před konfigurací VLAN povolte Smart Mesh a bezdrátový most (další informace o nastavení bezdrátového mostu najdete na odkazu).
Krok 1: Konfigurace VLAN na firewallu
- Přejděte na:
Celá síť → Konfigurace → Firewall → Porty a rozhraní - Klikněte na Přidat a nakonfigurujte:
- Název: VLAN23
- ID VLAN: 23
- Zóna: LAN
-
Adresa IPv4:
192.168.23.1/24
- Povolit server DHCP:
- Režim: DHCP server
-
Počáteční IP:
192.168.23.100 - Velikost fondu: podle potřeby
- Výchozí brána: IP rozhraní
Krok 2: Konfigurace portu přepínače (konfigurace trunkového portu)
- Přejděte na:
Celá síť → Konfigurace → Přepínače → Porty přepínače - Vyberte port připojený k přístupovému bodu.
- Nastavení:
- Typ: Trunk
- PVID: 23
- Povolené VLAN: Všechny
- Řízení VLAN pro správu: Povoleno
Krok 3: Povolené VLAN na kořenovém AP a opakovači AP
- Přejděte na:
Celá lokalita → Konfigurace → Přístupové body → Nastavení AP a portů - Nastavte:
- Povolené VLAN: 1, 23 na kořenovém AP a opakovači AP
Krok 4: Konfigurace opakovače AP (správní VLAN)
Poznámka: Nejprve se konfiguruje opakovač AP, poté kořenový AP, aby se zabránilo trvalému odpojení. Při změně VLAN pro správu na opakovači dojde k dočasné ztrátě připojení ke kořenovému AP. Jedná se o očekávané chování. Po použití odpovídajících nastavení VLAN na kořenovém AP se bezdrátový most automaticky obnoví.
⏳Opětovné připojení mostu může trvat až ~7 minut. Po použití nastavení prosím počkejte.
- Přejděte na:
Celý web → Konfigurace → Přístupové body → Nastavení AP a portů - V části Nastavit IP adresu:
- Typ IP: DHCP
- ID VLAN pro správu: 23
- Režim: Bez značek
Krok 5: Nakonfigurujte kořenový přístupový bod (správní VLAN)
- Otevřete nastavení opakovače AP
- V části Nastavit IP adresu:
- Typ IP: DHCP
- ID správní VLAN: 23
- Režim: Bez značení
Očekávaný výsledek
- Opakovač pracuje v režimu bezdrátového mostu
- VLAN 23 je správně propagována přes:
- Firewall → Switch → Root AP → Repeater
- Zařízení připojená k opakovači přijímají IP adresy z VLAN 23 a mají plnou síťovou konektivitu

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.