Есть небольшая офисная сеть.
В сети два коммутатора D-Link DES-3050, покупались в одно время, из одной партии.
Доступ к инету - через аппаратный роутер.
Планируем развернуть в офисе WiFi сеть на базе двух точек доступа типа DAP-2360 или аналог.
WiFi сеть нужна исключительно для "повышения лояльности пользователей" (путем подключения их гаджетов) и для временного гостевого доступа, т.е. доступа внутрь локальной сети быть не должно.
На схеме - как планирую подключать точки доступа:
Вложение:
D-Link VLAN's.png [ 28.51 KiB | Просмотров: 1349 ]
Пояснение.Создается отдельное адресное пространство 10.0.1.0/24 для WiFi. В отдельный VLAN нужно поместить точки доступа (AP), сервер DNS/DHCP (на базе Windows, DC, в DHCP создать мультизону и второй скоуп для 10.0.1.0) и второе подключение к роутеру (роутер к сожалению не допускает назначение второго IP на один внутренний интерфейс).
В перспективе можно поднять отдельную машинку для DHCP для WiFi клиентов и воткнуть ее в соотв. VLAN (и убрать из него доменный контроллер с его DHCP), а DNS для вайфайных клиентов делать форвардом с роутера.
С DLink-овскими VLAN-ами к сожалению пока не работал, потому прошу совета - правильно ли понимаю настройку оборудования.
1. На точках доступа создаем отдельный CCID с нужной меткой 802.11Q, например 2).
2. На обоих коммутаторах DES-3050 создаем второй vlan, называем например vlan2.
3. На обоих коммутаторах добавляем порты 1 в второй vlan:
config vlan vlan2 add untagged 1.
4. В первом коммутаторе (sw1) аналогично для портов 2 и 4 (DND/DHCP и порт в роутер).
5. На обоих коммутаторах исключаем порты 1 из дефолтного vlan:
config vlan default delete 1.
6. В первом коммутаторе (sw1) аналогично для порта 4 (доступ из WiFi vlan в роутер).
7. На обоих коммутаторах создаем транк (магистраль):
config vlan vlan2 add tagged 51.
Все ли правильно? В данный момент физически попробовать не могу, т.к. точки доступа еще не получил.
Планировал согласно
http://www.dlink.ru/ru/faq/62/212.html, но например вот здесь:
http://www.greenspider.ru/index.php/tek ... etric-vlan написано, что в домолнение нужно настраивать еще и PVID...