alibek Posted July 4, 2020 Posted July 4, 2020 Есть хотспот Unifi и несколько десятков точек доступа. Все в одном VLAN, что не очень хорошо. А можно ли управление точками вынести в отдельный VLAN? Чтобы инфраструктура отдельно, а клиенты отдельно. Можно на коммутаторах включить гибридный режим (tagged+untagged), а для беспроводных сетей прописать VID - тогда клиенты будут подключаться в VLAN со своим тэгом, а управление останется без тэга. Но это не очень удобно. На AirOS такое можно было настроить. Но в Unifi я такого не нахожу. Вставить ник Quote
Crazy_Max Posted July 4, 2020 Posted July 4, 2020 (edited) Точно знаю что когда беспроводную сеть настраиваешь можно указать vlan WIFI-IT сеть для управления как раз, чтоб с мобильных устройств иметь доступ, а IT-CIA пользовательский vlan. В теории во вкладке Networks есть упоминание про VLAN но сказано что работает только с UniFi Switch что в принципе логично, но под рукой свича нет чтоб проверить... Ну и не знаю на сколько это правда, но: Edited July 4, 2020 by Crazy_Max Add link to article Вставить ник Quote
alibek Posted July 4, 2020 Author Posted July 4, 2020 9 минут назад, Crazy_Max сказал: Точно знаю что когда беспроводную сеть настраиваешь можно указать vlan Я про это как раз и писал. Можно задать VID для подключившихся пользователей. Но тогда нужно использовать на портах коммутатора гибридный режим и тогда управление останется без тэга. Я бы хотел сделать наоборот — управление перенести в отдельный VLAN, а клиентов оставить без тэга или с VID заданном в настройках беспроводной сети. Вставить ник Quote
Crazy_Max Posted July 4, 2020 Posted July 4, 2020 Just now, alibek said: Я бы хотел сделать наоборот Я трижды правил своё сообщение, дописал и про сеть управления, что нужен "фирменный свич" и про то, почему так делать не стоит. Вставить ник Quote
Saab95 Posted July 4, 2020 Posted July 4, 2020 Самое правильное это абонентов запаковать во влан, на каждой точке свой, а после на роутере объединять как требуется. При этом не важно какие коммутаторы - хоть не управляемые, все пройдет. Выносить же управление в отдельный влан - тогда оно, по сути, так же по всей сети разлетиться, в том числе и в радио, если точки теги не фильтруют. 1 час назад, Crazy_Max сказал: Точно знаю что когда беспроводную сеть настраиваешь можно указать vlan Ага, когда создаются несколько SSID что бы их на физическом уровне как-то отделить друг от друга. Даже на официальном форуме убнт не рекомендуют на этом оборудовании использовать влан управления, кроме всего в таком случае будут сложности с контроллером, ведь ему надо слушать и во влане управления, и без влана, если потребуется ввести новую точку в работу, или после сброса. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.