Avis important : |
Dans cet article, nous examinons deux topologies de réseau pratiques pour la transmission VLAN via un pont sans fil utilisant des points d'accès à un seul port. Notre objectif est de garantir que le terminal obtienne une adresse IP du VLAN requis, même en présence d'un segment sans fil.
Il est également important de comprendre comment le point d'accès fonctionne en mode répéteur. Dans ce mode, son port de liaison montante devient un port LAN. Cela affecte la manière dont le trafic VLAN est acheminé et nécessite une configuration correcte à la fois sur les commutateurs et sur les points d'accès.
Dans notre exemple, nous utilisons les points d'accès NWA110BE et NWA55AX, et toutes les configurations sont effectuées dans le cloud Zyxel Nebula.
Nous examinerons deux options :
- Dans le premier cas, un commutateur est connecté au point d'accès répéteur et distribue le VLAN plus loin.
- Dans le second cas, le terminal est connecté directement au répéteur.
Scénario 1 : périphérique connecté via un commutateur derrière le répéteur
Étape 1 : Configurer le VLAN sur le pare-feu
- Allez dans :
Site-wide → Configurer → Pare-feu → Port et interface - Cliquez sur Ajouter et configurez :
- Nom : VLAN23
- ID VLAN : 23
- Zone : LAN
-
Adresse IPv4 :
192.168.23.1/24
- Activer le serveur DHCP:
- Mode : Serveur DHCP
-
Adresse IP de départ :
192.168.23.100 - Taille du pool : selon les besoins
- Passerelle par défaut : IP de l'interface
Étape 2 : VLAN autorisés sur le point d'accès répéteur
- Accédez à :
À l'échelle du site → Configurer → Points d'accès → Paramètres AP et port - Définir :
- VLAN autorisés : 1, 23 sur le point d'accès répéteur
Étape 3 : Configurer le port du commutateur distant
- Accédez à :
À l'échelle du site → Configurer → Commutateurs → Ports de commutateur - Sélectionnez le port connecté au point d'accès répéteur.
- Configurer :
- Type : Trunk
- PVID : 23
- VLAN autorisés : Tous
- Contrôle VLAN de gestion : Activé
Scénario 2 : terminal connecté directement au répéteur
Dans ce scénario, le terminal se connecte directement au répéteur (point d'accès fonctionnant en mode pont sans fil).
Le trafic est acheminé via la liaison sans fil et doit correctement transmettre la configuration VLAN depuis le pare-feu vers le commutateur et les points d'accès.
Remarque : avant de procéder à la configuration du VLAN, activez Smart Mesh et le pont sans fil (pour plus d'informations sur la configuration d'un pont sans fil, consultez le lien).
Étape 1 : Configurer le VLAN sur le pare-feu
- Accédez à :
Site-wide → Configure → Firewall → Port & Interface - Cliquez sur Ajouter et configurez :
- Nom : VLAN23
- ID VLAN : 23
- Zone : LAN
-
Adresse IPv4 :
192.168.23.1/24
- Activer le serveur DHCP:
- Mode : Serveur DHCP
-
Adresse IP de départ :
192.168.23.100 - Taille du pool : selon les besoins
- Passerelle par défaut : IP de l'interface
Étape 2 : Configurer le port du commutateur (configuration du trunk)
- Accédez à :
À l'échelle du site → Configurer → Commutateurs → Ports de commutateur - Sélectionnez le port connecté au point d'accès.
- Configurer :
- Type : Trunk
- PVID : 23
- VLAN autorisés : Tous
- Contrôle VLAN de gestion : Activé
Étape 3 : VLAN autorisés sur le point d'accès racine et le point d'accès répéteur
- Accédez à :
À l'échelle du site → Configurer → Points d'accès → Paramètres des points d'accès et des ports - Définir :
- VLAN autorisés : 1, 23 sur le point d'accès racine et le point d'accès répéteur
Étape 4 : Configurer le point d'accès répéteur (VLAN de gestion)
Remarque : le point d'accès répéteur est configuré en premier, suivi du point d'accès racine, afin d'éviter une déconnexion permanente. Lorsque vous modifiez le VLAN de gestion sur le répéteur, celui-ci perd temporairement la connexion avec le point d'accès racine. Il s'agit d'un comportement normal. Une fois les paramètres VLAN correspondants appliqués sur le point d'accès racine, le pont sans fil sera automatiquement rétabli.
⏳La reconnexion du pont peut prendre jusqu'à environ 7 minutes. Veuillez patienter après avoir appliqué les paramètres.
- Accédez à :
À l'échelle du site → Configurer → Points d'accès → Paramètres AP et port - Dans Définir l'adresse IP:
- Type d'IP : DHCP
- ID VLAN de gestion : 23
- Mode : Non balisé
Étape 5 : Configurer le point d'accès racine (VLAN de gestion)
- Ouvrez les paramètres du point d'accès répéteur
- Dans « Définir l'adresse IP » :
- Type d'IP : DHCP
- ID du VLAN de gestion : 23
- Mode : Non balisé
Résultat attendu
- Le répéteur fonctionne en mode pont sans fil
- Le VLAN 23 est correctement propagé à travers :
- Pare-feu → Commutateur → Point d'accès racine → Répéteur
- Les appareils connectés au répéteur reçoivent des adresses IP du VLAN 23 et bénéficient d'une connectivité réseau complète

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.