Jump to content

Recommended Posts

Posted

Приветствую.

Подскажите, как правильно реализовать следующую схему.

В организации имеется 3 vlan: VID 100 - Management VLAN для всех сетевых устройств (свитчи, роутеры, точки доступа), VID 200 - Корпоративная сеть (находятся все ПК и ноутбуки сотрудников) и VID 300 - Публичная сеть, которая предоставляет доступ только в интернет, доступа к корпоративным ресурсам нет.

Нужно настроить 2 сети Wi-Fi, одна на 200 vlan, другая на 300.

Я правильно понимаю, что на все точки доступа и контроллер антегом должен приходить 100 vlan и тегом 200 и 300?

Сетевая карта, которая установлена на сервере с UniFi контроллером, должна уметь работать с vlan? Нужно ли что-то настраивать на сетевой карте или в ОС? На данный момент контроллер установлен на windows server 2012 R2, но есть мысль перенести его в виртуальную машину с debian на борту.

Posted

На точки должны приходить все VLAN, с которыми точка работает. Для управления антагет и остальные с тегом.

На ОС с контроллером настраивать VLAN не нужно.

Если публичная сеть будет использовать гостевой режим - тогда нужен будет доступ из этой подсети к контроллеру, остальное порежет файрвол на точках

Posted

На контроллере нужен только Management. С тегом или без - это уже как там сеть устроена, для точки не важно.

Точка будет общаться с контроллером в Management антагет VLAN (антагет он должен быть для самой точки). Значит на контроллере нужен только Management VLAN. Остальные VLAN на контроллер заводить не надо, но если будет использоваться гостевой режим с авторизацией в портале - нужна будет маршрутизация между VLAN, чтобы была возможность попасть на контроллер.

 

Чет я не писака совсем, доступно и коротко писать не умею)) Нужны подробности - пиши в личку

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.