Jump to content
Калькуляторы

UniFi контроллер и vlan

Приветствую.

Подскажите, как правильно реализовать следующую схему.

В организации имеется 3 vlan: VID 100 - Management VLAN для всех сетевых устройств (свитчи, роутеры, точки доступа), VID 200 - Корпоративная сеть (находятся все ПК и ноутбуки сотрудников) и VID 300 - Публичная сеть, которая предоставляет доступ только в интернет, доступа к корпоративным ресурсам нет.

Нужно настроить 2 сети Wi-Fi, одна на 200 vlan, другая на 300.

Я правильно понимаю, что на все точки доступа и контроллер антегом должен приходить 100 vlan и тегом 200 и 300?

Сетевая карта, которая установлена на сервере с UniFi контроллером, должна уметь работать с vlan? Нужно ли что-то настраивать на сетевой карте или в ОС? На данный момент контроллер установлен на windows server 2012 R2, но есть мысль перенести его в виртуальную машину с debian на борту.

Share this post


Link to post
Share on other sites

На точки должны приходить все VLAN, с которыми точка работает. Для управления антагет и остальные с тегом.

На ОС с контроллером настраивать VLAN не нужно.

Если публичная сеть будет использовать гостевой режим - тогда нужен будет доступ из этой подсети к контроллеру, остальное порежет файрвол на точках

Share this post


Link to post
Share on other sites

DeLL

А на контроллер vlan так же отдаю? Management антегом, а остальные тегом?

Или на контроллер нужен только один vlan management?

Edited by Artem Kozlov

Share this post


Link to post
Share on other sites

На контроллере нужен только Management. С тегом или без - это уже как там сеть устроена, для точки не важно.

Точка будет общаться с контроллером в Management антагет VLAN (антагет он должен быть для самой точки). Значит на контроллере нужен только Management VLAN. Остальные VLAN на контроллер заводить не надо, но если будет использоваться гостевой режим с авторизацией в портале - нужна будет маршрутизация между VLAN, чтобы была возможность попасть на контроллер.

 

Чет я не писака совсем, доступно и коротко писать не умею)) Нужны подробности - пиши в личку

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.