Jump to content
Калькуляторы

VLAN на оборудовании Ubiquiti

сообственно как сделать... на устройствах прошивка v5.5.4

хотелось б через веб...

на точку идет с управляемого свича...необходимо заходить на саму базу... я так понимаю через лан порт..и на клиентские точки ...так понимаю через wi-fi

в моём понимании это...

вкладка Network...VLAN Network...Interface...на базе соответственно выбираем LAN 0...на клиентских точка WLAN ...

везде указываем одинаковый VLAN ID...

поправьте если что не так или на что обратить внимание

Edited by Adim

Share this post


Link to post
Share on other sites

VLAN через ЮБНТ ходят прозрачно (при включёном WDS), если нужно завести интерфей управления то Management Interface выбрать нужный.

Если нужен VLAN, его необходио предварительно создать, после чего он будет дотупен для выбора, если нужен дотуп как с LAN, так и с WLAN, то интерфейы необходимо объединить мостом, и уже мост выбрать в качетвее управляющего.

Share this post


Link to post
Share on other sites

там уже managment vlan появился.

+возможность прокинуть сколько надо вланов через радиоканал.

Только их указывать надо.

Share this post


Link to post
Share on other sites

возможность прокинуть сколько надо вланов через радиоканал.

Только их указывать надо.

По умолчанию проходят все,указывать ничегоне надо.

Share this post


Link to post
Share on other sites

т.е нужно только vlan управления на коммутаторе прокинуть ?

На коммутаторе прокидываются те VLANы которые нужно, на Ubiquiti только VLAN управления.

Share this post


Link to post
Share on other sites

т.е нужно только vlan управления на коммутаторе прокинуть ?

 

Вообще у вас не правильная схема, само понятие управляющий влан не для радио. Все управление должно идти без влана, а клиентский трафик во вланах, которые вы снимаете на оконечной точке. То есть первую вы вообще не трогаете, а на клиентской добавляете влан на бридж, куда изначально все объединено, и создав новый бридж добавляете туда сетевой порт и созданный влан. В такой схеме клиент сможет увидеть только оконечную антенну.

Share this post


Link to post
Share on other sites

Все управление должно идти без влана

Видать тебе давно клиенты на антенну не лазили. С не тегированным управлением они туда запросто попадут. У меня так вообще все точки и базы только с тэгами работают. Если надо клиенту инет с точки снять, то снятие клиентского VLANа происходит на самой точке (обычно это Nanobridge).

Share this post


Link to post
Share on other sites

участок примерно выглядит так...

сделана 8 подсеть для управления

интернет работает с этим проблем нет...хочется заходить на точки

post-101428-025640100 1367226776_thumb.jpg

Edited by Adim

Share this post


Link to post
Share on other sites

участок примерно выглядит так...

сделана 8 подсеть для управления

интернет работает с этим проблем нет...хочется заходить на точки

Вешайте на точки влан для управления.

Share this post


Link to post
Share on other sites

Вешайте на точки влан для управления.

в моём понимании это...

вкладка Network...VLAN Network...Interface...на базе соответственно выбираем LAN 0...на клиентских точка WLAN ...

к примеру vlan 6

или как?

Share this post


Link to post
Share on other sites

Вешайте на точки влан для управления.

в моём понимании это...

вкладка Network...VLAN Network...Interface...на базе соответственно выбираем LAN 0...на клиентских точка WLAN ...

к примеру vlan 6

или как?

http://forum.nag.ru/forum/index.php?showtopic=56243

Share this post


Link to post
Share on other sites

Все управление должно идти без влана

Видать тебе давно клиенты на антенну не лазили. С не тегированным управлением они туда запросто попадут. У меня так вообще все точки и базы только с тэгами работают. Если надо клиенту инет с точки снять, то снятие клиентского VLANа происходит на самой точке (обычно это Nanobridge).

 

Не лазали, потому что авторизация по PPPoE и они физически далее своей антенны не попадут=)

Share this post


Link to post
Share on other sites

Не, не надо так извращаться, начиная с 5.3 менеджмент VLAN в GUI и cfg есть, в руководстве пользователя неплохо описан.

Share this post


Link to post
Share on other sites

Не, не надо так извращаться, начиная с 5.3 менеджмент VLAN в GUI и cfg есть, в руководстве пользователя неплохо описан.

Я знаю, просто по тому линку еще проще, подставь свои данные и вперед. :)

Share this post


Link to post
Share on other sites

не???

 

Во, тут каждый сетевой порт наноса добавляется в свой влан и передается по радио, что позволяет сделать 2 изолированных канала на одном устройстве:

 

18_nanostation_m6_vlan.png

Share this post


Link to post
Share on other sites

сообственно как сделать... на устройствах прошивка v5.5.4

хотелось б через веб...

на точку идет с управляемого свича...необходимо заходить на саму базу... я так понимаю через лан порт..и на клиентские точки ...так понимаю через wi-fi

в моём понимании это...

вкладка Network...VLAN Network...Interface...на базе соответственно выбираем LAN 0...на клиентских точка WLAN ...

везде указываем одинаковый VLAN ID...

поправьте если что не так или на что обратить внимание

 

Все очень просто.

 

1 определяемся какой Vlan для управления . Например 100. Для клиентов 111.

2. Со свича подаем TRUNK в нем 2 Vlans 100,111 в порт AP.

3. До этого заходим во вкладку network. Видим ячейку Management VLANS. прописываем 100. (это вилан для управления).

4. Видим ячейку "Configuration Mode:" выбираем позицию "Advanced"

5. Появляется дополнительные меню VLAN Network, Bridge Network.

6. Разворачиваем вкладку VLAN Network и добавляем VLAN 111 на интерфейсы ath0 и на eth0.

7. Разворачиваем вкладку Bridge Network и добавляем бриджи для прохождения с одного интерфейса на другой (br1 = ath0.111 + eth0.111)

8. делаем применить и подключаем к свичу . Далее подключаемся в порт где у нас 100 вилан. заходим на Ap.

 

C Клиентом делаем все тоже но за исключение того что бридж вилана 111 должен соединять два интерфейса это ath0.111 c eth0.

Share this post


Link to post
Share on other sites

6. Разворачиваем вкладку VLAN Network и добавляем VLAN 111 на интерфейсы ath0 и на eth0.

7. Разворачиваем вкладку Bridge Network и добавляем бриджи для прохождения с одного интерфейса на другой (br1 = ath0.111 + eth0.111)

не нужно, тегированный трафик по дефолту проходит прозрачно через мост бр0

Share this post


Link to post
Share on other sites

6. Разворачиваем вкладку VLAN Network и добавляем VLAN 111 на интерфейсы ath0 и на eth0.

7. Разворачиваем вкладку Bridge Network и добавляем бриджи для прохождения с одного интерфейса на другой (br1 = ath0.111 + eth0.111)

не нужно, тегированный трафик по дефолту проходит прозрачно через мост бр0

 

Это Я знаю. Вопрос : зачем сливать все виланы на клиентов ?

Edited by alexpain

Share this post


Link to post
Share on other sites

Это Я знаю. Вопрос : зачем сливать все виланы на клиентов ?

По другому не очень получится, все равно все allowed vlan с порта комутатора вылетят в бриджи, и соотв в эфир. Если посмотреть bridge table там куча маков всех allowed vlan.

Share this post


Link to post
Share on other sites

всё оказалось на много проще.....ставим галочку Management VLAN указываем номер вилана управления и всё

Эээ, в каком месте ? В моей прошивке 5.5.3 только бридж в мэнеджменте можно выбрать... Просто у меня большая часть ubnt трудится бриджами.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.