Добрый день.
ivn писал(а):
Почему 5 и 10? Цифры от балды
Да, просто для примера.
Это не порты коммутатора, а индексы (vlan id).
http://xgu.ru/wiki/VLANЧто сейчас сделано на точке:
Tрафик от клиентов идет без тега, когда он проходит через интерфейс SSID (по сути тот же порт коммутатора, только виртуальный) в него добавляется тег (в соответствии со значением pvid), далее трафик идет уже тегированный (в него добавлено поле 802.1Q, в котором содержится информация о vlan id).
Чтобы тегированный трафик прошел в локальную сеть его должен пропустить LAN порт (интерфейс LAN), поэтому для LAN назначен соответствующий тег (индекс vlan id), если vlan id в пакете от клиента не соответствует тому vlan id, который назначен для порта LAN, то трафик не будет передан дальше в сеть.
И так для каждого из клиентов, в зависимости от сети (SSID), к которой он подключен.
В итоге: c LAN порта точки доступа выходят 2 разных "потока" трафика (пакеты одного "потока" помечены vlan id 5 и пакеты другого "потока" помечны vlan id 10)
На коммутаторе:
Порт 1 - в него подключена точка:
через этот порт должны проходить оба "потока", поэтому для порта 1 назначены 2 тега (vlan id 5 и vlan id 10)
чтобы разделить "потоки" физически:
Порт 2 - в него подключена сеть организации (в этой сети свой шлюз в Интернет, DHCP сервер, какие-либо ресурсы)
Для порта 2 назначен vlan id 5 и назначен pvid 5 (или native vlan 5) - трафик с порта 1 проверяется, пакеты, в которых vlan id 5, проходят в порт 2, далее из них удаляется тег (в соответствии со значением pvid или native vlan) и они уже нетегированные идут дальше по сети.
Порт 3 - в него подключена гостевая сеть (в этой сети свой шлюз в интернет и DHCP сервер)
Все аналогично, но для этого порта vlan id 10 и pvid 10