Dôležité upozornenie: |
V tomto článku sa zameriame na dve praktické sieťové topológie pre prenos VLAN cez bezdrôtový most pomocou prístupových bodov s jedným portom. Naším cieľom je zabezpečiť, aby koncové zariadenie získalo IP adresu z požadovanej VLAN, aj keď je prítomný bezdrôtový segment.
Je tiež dôležité pochopiť, ako prístupový bod funguje v režime opakovača. V tomto režime sa jeho port uplink stáva portom LAN. To ovplyvňuje spôsob prenosu prevádzky VLAN a vyžaduje správnu konfiguráciu na prepínačoch aj na prístupových bodoch.
V našom príklade používame prístupové body NWA110BE a NWA55AX a všetky konfigurácie sa vykonávajú v cloude Zyxel Nebula.
Pozrieme sa na dve možnosti:
- V prvom prípade je prepínač pripojený k prístupovému bodu v režime opakovača a ďalej distribuuje VLAN.
- V druhom prípade je koncové zariadenie pripojené priamo k opakovaču.
Scenár 1: Koncové zariadenie pripojené cez prepínač za opakovačom
Krok 1: Konfigurácia VLAN na firewalle
- Prejdite na:
Celá lokalita → Konfigurácia → Firewall → Port a rozhranie - Kliknite na Pridať a nakonfigurujte:
- Názov: VLAN23
- ID VLAN: 23
- Zóna: LAN
-
Adresa IPv4:
192.168.23.1/24
- Povoliť server DHCP:
- Režim: DHCP server
-
Počiatočná IP adresa:
192.168.23.100 - Veľkosť skupiny: podľa potreby
- Predvolená brána: IP rozhrania
Krok 2: Povolené VLAN na opakovači AP
- Prejdite na:
Celá lokalita → Konfigurácia → Prístupové body → Nastavenia AP a portov - Nastavte:
- Povolené VLAN: 1, 23 na opakovači AP
Krok 3: Konfigurácia portu vzdialeného prepínača
- Prejdite na:
Celá lokalita → Konfigurácia → Prepínače → Porty prepínača - Vyberte port pripojený k opakovaču AP.
- Nastavenie:
- Typ: Trunk
- PVID: 23
- Povolené VLAN: Všetky
- Ovládanie VLAN pre správu: Zapnuté
Scenár 2: Koncové zariadenie pripojené priamo k opakovaču
V tomto scenári je koncové zariadenie pripojené priamo k opakovaču (AP pracujúcemu v režime bezdrôtového mosta).
Dátový tok je premostený cez bezdrôtové spojenie a musí správne prejsť konfiguráciou VLAN z firewallu cez prepínač a prístupové body.
Poznámka: Predtým, ako začnete konfigurovať VLAN, aktivujte funkcie Smart Mesh a bezdrôtový most (ďalšie informácie o tom, ako nastaviť bezdrôtový most, nájdete na odkaze).
Krok 1: Konfigurácia VLAN na bráne firewall
- Prejdite na:
Celá lokalita → Konfigurácia → Firewall → Port a rozhranie - Kliknite na Pridať a nakonfigurujte:
- Názov: VLAN23
- ID VLAN: 23
- Zóna: LAN
-
Adresa IPv4:
192.168.23.1/24
- Povoliť server DHCP:
- Režim: DHCP server
-
Počiatočná IP adresa:
192.168.23.100 - Veľkosť skupiny: podľa potreby
- Predvolená brána: IP rozhrania
Krok 2: Konfigurácia portu prepínača (konfigurácia trunkového portu)
- Prejdite na:
Celá lokalita → Konfigurácia → Prepínače → Porty prepínača - Vyberte port pripojený k AP.
- Nastavenie:
- Typ: Trunk
- PVID: 23
- Povolené VLAN: Všetky
- Ovládanie VLAN pre správu: Zapnuté
Krok 3: Povolené VLAN na koreňovom AP a opakovači AP
- Prejdite na:
Celá lokalita → Konfigurácia → Prístupové body → Nastavenia AP a portov - Nastavte:
- Povolené VLAN: 1, 23 na koreňovom AP a opakovači AP
Krok 4: Konfigurácia opakovača AP (VLAN pre správu)
Poznámka: Najskôr sa konfiguruje opakovač AP, potom koreňový AP, aby sa zabránilo trvalému odpojeniu. Keď zmeníte VLAN pre správu na opakovači, dočasne stratí spojenie s koreňovým AP. Ide o očakávané správanie. Po uplatnení príslušných nastavení VLAN na koreňovom AP sa bezdrôtový most automaticky obnoví.
⏳Opätovné pripojenie mostíka môže trvať až ~7 minút. Po uplatnení nastavení prosím počkajte.
- Prejdite na:
Celá lokalita → Konfigurácia → Prístupové body → Nastavenia AP a portov - V časti Nastaviť IP adresu:
- Typ IP: DHCP
- ID VLAN pre správu: 23
- Režim: Bez označenia
Krok 5: Nakonfigurujte koreňový AP (správna VLAN)
- Otvorte nastavenia opakovača AP
- V časti Nastaviť IP adresu:
- Typ IP: DHCP
- ID riadiacej VLAN: 23
- Režim: Bez značiek
Očakávaný výsledok
- Opakovač pracuje v režime bezdrôtového mosta
- VLAN 23 je správne propagovaná cez:
- Firewall → Switch → Root AP → Repeater
- Zariadenia pripojené k opakovaču dostávajú IP adresy z VLAN 23 a majú plnú sieťovú konektivitu

Príspevky
0 komentárovAk chcete napísať komentár, prihlásiť sa.