Перейти к содержимому
Калькуляторы

UniFi контроллер и vlan

Приветствую.

Подскажите, как правильно реализовать следующую схему.

В организации имеется 3 vlan: VID 100 - Management VLAN для всех сетевых устройств (свитчи, роутеры, точки доступа), VID 200 - Корпоративная сеть (находятся все ПК и ноутбуки сотрудников) и VID 300 - Публичная сеть, которая предоставляет доступ только в интернет, доступа к корпоративным ресурсам нет.

Нужно настроить 2 сети Wi-Fi, одна на 200 vlan, другая на 300.

Я правильно понимаю, что на все точки доступа и контроллер антегом должен приходить 100 vlan и тегом 200 и 300?

Сетевая карта, которая установлена на сервере с UniFi контроллером, должна уметь работать с vlan? Нужно ли что-то настраивать на сетевой карте или в ОС? На данный момент контроллер установлен на windows server 2012 R2, но есть мысль перенести его в виртуальную машину с debian на борту.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На точки должны приходить все VLAN, с которыми точка работает. Для управления антагет и остальные с тегом.

На ОС с контроллером настраивать VLAN не нужно.

Если публичная сеть будет использовать гостевой режим - тогда нужен будет доступ из этой подсети к контроллеру, остальное порежет файрвол на точках

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DeLL

А на контроллер vlan так же отдаю? Management антегом, а остальные тегом?

Или на контроллер нужен только один vlan management?

Изменено пользователем Artem Kozlov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На контроллере нужен только Management. С тегом или без - это уже как там сеть устроена, для точки не важно.

Точка будет общаться с контроллером в Management антагет VLAN (антагет он должен быть для самой точки). Значит на контроллере нужен только Management VLAN. Остальные VLAN на контроллер заводить не надо, но если будет использоваться гостевой режим с авторизацией в портале - нужна будет маршрутизация между VLAN, чтобы была возможность попасть на контроллер.

 

Чет я не писака совсем, доступно и коротко писать не умею)) Нужны подробности - пиши в личку

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.