faq обучение настройка
Текущее время: Ср авг 20, 2025 15:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DWL-2100AP, Multi-SSID & VLAN
СообщениеДобавлено: Ср июн 14, 2006 17:33 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
В Ближайшее время опишу тут как реализовать следующую схему:
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 03, 2006 17:54 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
И как успехи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 03, 2006 19:58 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
пока дальше тестов дело не пошло :cry: а надо жеж еще HOWTO написать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 03, 2006 23:36 
Не в сети

Зарегистрирован: Сб ноя 19, 2005 11:33
Сообщений: 3008
Откуда: Vyborg
это правда, что на 2100 только на 1 ссиде можно шифрование поставить?

_________________
вот и сказке Esc, кто не понял - F1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 00:21 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
snark писал(а):
пока дальше тестов дело не пошло :cry: а надо жеж еще HOWTO написать...


Предлагаю скоордировать усилия.
У меня как раз есть испытательный стенд - три
DWL-2100AP, одна DWL-900AP, несколько свитчей от HP, D-link и Cisco с поддержкой Vlan, ну и серваки на FreeBSD. И более-менее свободно со временем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 02:15 
Не в сети

Зарегистрирован: Ср янв 11, 2006 11:04
Сообщений: 165
Откуда: Moskau
tuskan писал(а):
это правда, что на 2100 только на 1 ссиде можно шифрование поставить?


Нет, не правда.

Теперь на каждый ССИД свой секьюрити, причем WPA2 или WPA или WPA Auto (что пользователь потянет).

Собственно, на этом участке (свич-ап-мульти ссид это и является мерой разграничения прав доступа, поскольку каждому ссид прописывается свой vlan)

Подобную схему (как в первом посте) реализовали на свитче DES-2108 и DWL-2100AP- все пашет замечательно, есть пара вопросов. но они не принципиальны.

Для этой задачи мы создали 3 VLАN - 1 - сквозная для персонала с доступом и в ресурсам локалки и Интернет, VLAN 2 для "VIP" гостей с доступом к части ресурсов (принтеру) и интернету, и VLAN 3 для простых гостей с доступом только к Интернету.

Соответственно физический порт 1 к WAN, порт 2 к Принтеру, порт 3 к локалке и порт 8 к DWL-2100AP, порты 4 5 6 7 пока свободны.

А на 2100 Primary SSID VLAN 1 - для сотрудников и сисадмина, ну и два дополнительных SSID со своими паролями VLAN 2 и VLAN 3 сответственно....

Изображение

VLAN 4 создали сделали чтобы закрыть свободные порты коммутатора от несанкционированного подключения заведением их на этот VLAN 4, "ведущий " в никуда.

Может переделаем - это наляпали с ходу с жару - работает!

_________________
Спасибо, что прочитали.


Последний раз редактировалось Feodor Alinskiy Ср окт 04, 2006 12:07, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 07:23 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
universite писал(а):
Предлагаю скоордировать усилия.
я только "за!", давайте спишемся и решим что можно сделать для общества...
universite писал(а):
У меня как раз есть испытательный стенд - три DWL-2100AP, одна DWL-900AP, несколько свитчей от HP, D-link и Cisco с поддержкой Vlan, ну и серваки на FreeBSD.
гут! у меня в придачу к вышеперечисленному (за исключением НР) еще есть пара-тройка аэрокошек aka Aironet 1200 ну cisco 3640 щас на столе лежит, так что я думаю будет какую лабу собрать ;) давайте спишемся и решим что да как...
universite писал(а):
И более-менее свободно со временем.
Вы счастливый человек ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 10:05 
Не в сети

Зарегистрирован: Чт янв 26, 2006 00:05
Сообщений: 65
Откуда: Odessa
snark писал(а):
universite писал(а):
Предлагаю скоордировать усилия.
я только "за!", давайте спишемся и решим что можно сделать для общества...


Моя аська указана в моем профиле.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB