Vigtig meddelelse: |
I denne artikel ser vi på to praktiske netværkstopologier til VLAN-transmission via en trådløs bro ved hjælp af adgangspunkter med én port. Vores mål er at sikre, at slutapparatet får en IP-adresse fra det krævede VLAN, selv når der er et trådløst segment.
Det er også vigtigt at forstå, hvordan adgangspunktet fungerer i repeater-tilstand. I denne tilstand bliver dets uplink-port til en LAN-port. Dette påvirker, hvordan VLAN-trafik sendes videre, og kræver korrekt konfiguration på både switchene og adgangspunkterne.
I vores eksempel bruger vi NWA110BE- og NWA55AX-adgangspunkterne, og alle konfigurationer udføres i Zyxel Nebula-skyen.
Vi vil se på to muligheder:
- I det første tilfælde er en switch tilsluttet repeater-accesspointet og distribuerer VLAN'et videre.
- I det andet tilfælde er slutapparatet tilsluttet direkte til repeateren.
Scenarie 1: Slutapparat tilsluttet via switch bag repeateren
Trin 1: Konfigurer VLAN på firewallen
- Gå til:
Site-wide → Configure → Firewall → Port & Interface - Klik på Tilføj og konfigurer:
- Navn: VLAN23
- VLAN-ID: 23
- Zone: LAN
-
IPv4-adresse:
192.168.23.1/24
- Aktivér DHCP-server:
- Tilstand: DHCP-server
-
Start-IP:
192.168.23.100 - Poolstørrelse: efter behov
- Standardgateway: Grænseflade-IP
Trin 2: Tilladte VLAN'er på repeater-AP
- Gå til:
Hele stedet → Konfigurer → Adgangspunkter → AP- og portindstillinger - Indstil:
- Tilladte VLAN'er: 1, 23 på repeater-AP
Trin 3: Konfigurer fjernswitchport
- Gå til:
Site-wide → Konfigurer → Switche → Switch-porte - Vælg den port, der er tilsluttet Repeater AP.
- Konfigurer:
- Type: Trunk
- PVID: 23
- Tilladte VLAN'er: Alle
- Mgmt VLAN-kontrol: Aktiveret
Scenarie 2: Slutudstyr tilsluttet direkte til repeateren
I dette scenarie tilsluttes slutapparatet direkte til repeateren (AP, der fungerer i trådløs brotilstand).
Trafikken brokobles via det trådløse link og skal korrekt videregive VLAN-konfigurationen fra firewallen gennem switchen og AP'erne.
Bemærk: Inden du fortsætter med at konfigurere VLAN'et, skal du aktivere Smart Mesh og Wireless Bridge (se linketfor yderligere oplysninger om, hvordan du opsætter en trådløs bro ).
Trin 1: Konfigurer VLAN på firewallen
- Gå til:
Site-wide → Configure → Firewall → Port & Interface - Klik på Tilføj og konfigurer:
- Navn: VLAN23
- VLAN-ID: 23
- Zone: LAN
-
IPv4-adresse:
192.168.23.1/24
- Aktivér DHCP-server:
- Tilstand: DHCP-server
-
Start-IP:
192.168.23.100 - Poolstørrelse: efter behov
- Standardgateway: Grænseflade-IP
Trin 2: Konfigurer switchport (trunk-konfiguration)
- Gå til:
Hele webstedet → Konfigurer → Switche → Switch-porte - Vælg den port, der er forbundet til AP'en.
- Konfigurer:
- Type: Trunk
- PVID: 23
- Tilladte VLAN'er: Alle
- Mgmt VLAN-kontrol: Aktiveret
Trin 3: Tilladte VLAN'er på rod-AP og repeater-AP
- Gå til:
Site-wide → Konfigurer → Adgangspunkter → AP- og portindstillinger - Indstil:
- Tilladte VLAN'er: 1, 23 på rod-AP og repeater-AP
Trin 4: Konfigurer repeater-AP (administrations-VLAN)
Bemærk: Repeater-AP'en konfigureres først, efterfulgt af root-AP'en, for at undgå permanent afbrydelse. Når du ændrer Management VLAN på repeateren, vil den midlertidigt miste forbindelsen til root-AP'en. Dette er forventet adfærd. Efter at have anvendt de tilsvarende VLAN-indstillinger på root-AP'en, vil den trådløse bro blive genoprettet automatisk.
⏳Det kan tage op til ca. 7 minutter, før broen genopretter forbindelsen. Vent venligst, efter at indstillingerne er anvendt.
- Gå til:
Hele webstedet → Konfigurer → Adgangspunkter → AP- og portindstillinger - I Indstil IP-adresse:
- IP-type: DHCP
- Management VLAN-ID: 23
- Tilstand: Uden tag
Trin 5: Konfigurer rod-AP (administrations-VLAN)
- Åbn repeater-AP-indstillingerne
- I Indstil IP-adresse:
- IP-type: DHCP
- Management VLAN-ID: 23
- Tilstand: Uden tag
Forventet resultat
- Repeateren fungerer i trådløs bro-tilstand
- VLAN 23 videreføres korrekt på tværs af:
- Firewall → Switch → Root AP → Repeater
- Enheder, der er tilsluttet repeateren, modtager IP-adresser fra VLAN 23 og har fuld netværksforbindelse

Kommentarer
0 kommentarerLog ind for at kommentere.