Важное уведомление: |
В этой статье мы рассмотрим две практические сетевые топологии для передачи VLAN через беспроводной мост с использованием точек доступа с одним портом. Наша цель — обеспечить, чтобы конечное устройство получало IP-адрес из требуемой VLAN, даже при наличии беспроводного сегмента.
Также важно понимать, как работает точка доступа в режиме ретранслятора. В этом режиме ее порт восходящего канала становится портом LAN. Это влияет на прохождение трафика VLAN и требует правильной настройки как на коммутаторах, так и на точках доступа.
В нашем примере мы используем точки доступа NWA110BE и NWA55AX, а все настройки выполняются в облаке Zyxel Nebula.
Рассмотрим два варианта:
- В первом случае к точке доступа-ретранслятору подключен коммутатор, который далее распределяет VLAN.
- Во втором случае конечное устройство подключено напрямую к ретранслятору.
Сценарий 1: Конечное устройство подключено через коммутатор за ретранслятором
Шаг 1: Настройте VLAN на брандмауэре
- Перейдите в:
Общий сайт → Настройка → Брандмауэр → Порт и интерфейс - Нажмите «Добавить » и настройте:
- Имя: VLAN23
- Идентификатор VLAN: 23
- Зона: LAN
-
Адрес IPv4:
192.168.23.1/24
- Включить DHCP-сервер:
- Режим: DHCP-сервер
-
Начальный IP:
192.168.23.100 - Размер пула: по требованию
- Шлюз по умолчанию: IP-адрес интерфейса
Шаг 2: Разрешенные VLAN на точке доступа-ретрансляторе
- Перейдите в:
Общие настройки → Настройки → Точки доступа → Настройки точек доступа и портов - Установите:
- Разрешенные VLAN: 1, 23 на повторителе AP
Шаг 3: Настройка порта удаленного коммутатора
- Перейдите в:
Общие настройки → Настройка → Коммутаторы → Порты коммутатора - Выберите порт, подключенный к точке доступа-ретранслятору.
- Настройка:
- Тип: Транк
- PVID: 23
- Допустимые VLAN: Все
- Управление VLAN Mgmt: Включено
Сценарий 2: Конечное устройство, подключенное напрямую к повторителю
В этом сценарии конечное устройство подключается напрямую к повторителю (точка доступа, работающая в режиме беспроводного моста).
Трафик мостится через беспроводное соединение и должен правильно проходить конфигурацию VLAN от брандмауэра через коммутатор и точки доступа.
Примечание: Прежде чем приступить к настройке VLAN, включите Smart Mesh и беспроводной мост (дополнительную информацию о настройке беспроводного моста см. по ссылке).
Шаг 1: Настройте VLAN на брандмауэре
- Перейдите в:
Site-wide → Configure → Firewall → Port & Interface - Нажмите «Добавить » и настройте:
- Имя: VLAN23
- Идентификатор VLAN: 23
- Зона: LAN
-
Адрес IPv4:
192.168.23.1/24
- Включить DHCP-сервер:
- Режим: DHCP-сервер
-
Начальный IP:
192.168.23.100 - Размер пула: по требованию
- Шлюз по умолчанию: IP-адрес интерфейса
Шаг 2: Настройка порта коммутатора (настройка магистрального порта)
- Перейдите в:
Общий сайт → Настройка → Коммутаторы → Порты коммутатора - Выберите порт, подключенный к точке доступа.
- Настройка:
- Тип: Транк
- PVID: 23
- Разрешенные VLAN: Все
- Управление VLAN управления: Включено
Шаг 3: Разрешенные VLAN на корневом точке доступа и ретрансляторе
- Перейдите в:
Вся сеть → Настройка → Точки доступа → Настройки AP и портов - Установите:
- Разрешенные VLAN: 1, 23 на корневом точке доступа и ретрансляторе
Шаг 4: Настройка повторителя AP (VLAN управления)
Примечание: Точка доступа-ретранслятор настраивается первой, а затем — корневая точка доступа, чтобы избежать постоянного отключения. При изменении VLAN управления на ретрансляторе он временно потеряет соединение с корневой точкой доступа. Это ожидаемое поведение. После применения соответствующих настроек VLAN на корневой точке доступа беспроводной мост будет восстановлен автоматически.
⏳Восстановление соединения моста может занять до ~7 минут. Пожалуйста, подождите после применения настроек.
- Перейдите в:
«Весь сайт» → «Настройка» → «Точки доступа» → «Настройки AP и портов» - В поле «Установить IP-адрес»:
- Тип IP: DHCP
- ID VLAN управления: 23
- Режим: Без тегов
Шаг 5: Настройка корневой точки доступа (VLAN управления)
- Откройте настройки точки доступа-ретранслятора
- В поле «Установить IP-адрес»:
- Тип IP: DHCP
- Идентификатор VLAN управления: 23
- Режим: без тегов
Ожидаемый результат
- Ретранслятор работает в режиме беспроводного моста
- VLAN 23 правильно распространяется по:
- Брандмауэр → Коммутатор → Корневой точка доступа → Ретранслятор
- Устройства, подключенные к ретранслятору, получают IP-адреса из VLAN 23 и имеют полную сетевую доступность

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.