Wichtiger Hinweis: |
In diesem Artikel betrachten wir zwei praktische Netzwerktopologien für die VLAN-Übertragung über eine Wireless-Bridge unter Verwendung von Access Points mit einem Port. Unser Ziel ist es, sicherzustellen, dass das Endgerät eine IP-Adresse aus dem erforderlichen VLAN erhält, auch wenn ein Wireless-Segment vorhanden ist.
Es ist außerdem wichtig zu verstehen, wie der Access Point im Repeater-Modus funktioniert. In diesem Modus wird sein Uplink-Port zu einem LAN-Port. Dies beeinflusst die Weiterleitung des VLAN-Verkehrs und erfordert eine korrekte Konfiguration sowohl auf den Switches als auch auf den Access Points.
In unserem Beispiel verwenden wir die Access Points NWA110BE und NWA55AX, und alle Konfigurationen werden in der Zyxel Nebula-Cloud vorgenommen.
Wir betrachten zwei Optionen:
- Im ersten Fall ist ein Switch mit dem Repeater-Access-Point verbunden und verteilt das VLAN weiter.
- Im zweiten Fall ist das Endgerät direkt mit dem Repeater verbunden.
Szenario 1: Endgerät über einen Switch hinter dem Repeater angeschlossen
Schritt 1: VLAN auf der Firewall konfigurieren
- Gehen Sie zu:
Site-wide → Konfigurieren → Firewall → Port & Schnittstelle - Klicken Sie auf „Hinzufügen“ und konfigurieren Sie:
- Name: VLAN23
- VLAN-ID: 23
- Zone: LAN
-
IPv4-Adresse:
192.168.23.1/24
-
DHCP-Server aktivieren:
- Modus: DHCP-Server
-
Start-IP:
192.168.23.100 - Poolgröße: nach Bedarf
- Standard-Gateway: Schnittstellen-IP
Schritt 2: Zulässige VLANs auf dem Repeater-AP
- Gehen Sie zu:
Standortweit → Konfigurieren → Access Points → AP- und Port-Einstellungen - Einstellung:
- Zulässige VLANs: 1, 23 auf dem Repeater-AP
Schritt 3: Remote-Switch-Port konfigurieren
- Gehen Sie zu:
Standortweit → Konfigurieren → Switches → Switch-Ports - Wählen Sie den Port aus, der mit dem Repeater-AP verbunden ist.
- Konfigurieren:
- Typ: Trunk
- PVID: 23
- Zulässige VLANs: Alle
- Mgmt-VLAN-Steuerung: Aktiviert
Szenario 2: Endgerät direkt mit dem Repeater verbunden
In diesem Szenario ist das Endgerät direkt mit dem Repeater verbunden (AP im Wireless-Bridge-Modus).
Der Datenverkehr wird über die WLAN-Verbindung weitergeleitet und muss die VLAN-Konfiguration von der Firewall korrekt über den Switch und die APs weiterleiten.
Hinweis: Bevor Sie mit der Konfiguration des VLANs fortfahren, aktivieren Sie Smart Mesh und Wireless Bridge (weitere Informationen zur Einrichtung einer Wireless Bridge finden Sie unter dem Link).
Schritt 1: Konfigurieren Sie das VLAN auf der Firewall
- Gehen Sie zu:
Site-wide → Konfigurieren → Firewall → Port & Schnittstelle - Klicken Sie auf „Hinzufügen“ und konfigurieren Sie:
- Name: VLAN23
- VLAN-ID: 23
- Zone: LAN
-
IPv4-Adresse:
192.168.23.1/24
-
DHCP-Server aktivieren:
- Modus: DHCP-Server
-
Start-IP:
192.168.23.100 - Poolgröße: nach Bedarf
- Standard-Gateway: Schnittstellen-IP
Schritt 2: Switch-Port konfigurieren (Trunk-Konfiguration)
- Gehen Sie zu:
Standortweit → Konfigurieren → Switches → Switch-Ports - Wählen Sie den Port aus, der mit dem AP verbunden ist.
- Konfigurieren:
- Typ: Trunk
- PVID: 23
- Zulässige VLANs: Alle
- Mgmt-VLAN-Steuerung: Aktiviert
Schritt 3: Zulässige VLANs auf Root-AP und Repeater-AP
- Gehen Sie zu:
Standortweit → Konfigurieren → Access Points → AP- und Port-Einstellungen - Einstellung:
- Zulässige VLANs: 1, 23 auf Root-AP und Repeater-AP
Schritt 4: Repeater-AP konfigurieren (Management-VLAN)
Hinweis: Der Repeater-AP wird zuerst konfiguriert, gefolgt vom Root-AP, um eine dauerhafte Unterbrechung der Verbindung zu vermeiden. Wenn Sie das Management-VLAN am Repeater ändern, verliert dieser vorübergehend die Verbindung zum Root-AP. Dies ist ein erwartetes Verhalten. Nach dem Anwenden der entsprechenden VLAN-Einstellungen am Root-AP wird die Wireless-Brücke automatisch wiederhergestellt.
⏳Die Wiederherstellung der Verbindung kann bis zu ~7 Minuten dauern. Bitte warten Sie nach dem Anwenden der Einstellungen.
- Gehen Sie zu:
Site-wide → Konfigurieren → Access Points → AP- und Port-Einstellungen - Unter „IP-Adresse festlegen“:
- IP-Typ: DHCP
- Management-VLAN-ID: 23
- Modus: Untagged
Schritt 5: Root-AP (Management-VLAN)konfigurieren
- Öffnen Sie die Einstellungen des Repeater-AP
- Unter „IP-Adresse festlegen“:
- IP-Typ: DHCP
- Management-VLAN-ID: 23
- Modus: Untagged
Erwartetes Ergebnis
- Der Repeater arbeitet im Wireless-Bridge-Modus
- VLAN 23 wird korrekt weitergeleitet über:
- Firewall → Switch → Root-AP → Repeater
- Geräte, die mit dem Repeater verbunden sind, erhalten IP-Adressen aus VLAN 23 und verfügen über volle Netzwerkkonnektivität

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.