faq обучение настройка
Текущее время: Пт июл 18, 2025 23:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Разделение WiFi на разные VLAN
СообщениеДобавлено: Ср фев 17, 2010 14:31 
Не в сети

Зарегистрирован: Ср сен 07, 2005 17:27
Сообщений: 15
Откуда: СПб
Есть такая задача, развернуть WiFi сеть под 2 задачи, доступ в корпоративную сеть (сильно защищена) и доступ в Инет (практически для всех). Регулировать доступ только SSID не хочется т.к. пароли и явки быстро компрометируются.
Делаю следующие.
На маршрутизаторе cisco создаю 2 VLAN. VLAN1- 192.168.0.* - это внутренняя корпоративная сеть и VLAN4- 192.168.4.* -для доступа в инет через WiFi. Списки доступа и роуты настроил и проверил.
Из каждого VLAN отдельным линком завожу в свитч DGS-3100-24, на нем созданы теже VLAN.
Беру точку доступа DWL-3200AP, создаю SSID – 1 и указываю что это VLAN1
, создаю SSID – 4 и указываю что это VLAN4. Точка должна тегировать номер VLAN в пакеты.
И подключаю ее в VLAN1. После этого все кто подключаются через SSID – 1 и SSID – 4 , получают IP из 192.168.0.* этой подсети.
Если подключаю ее в VLAN4. После этого все кто подключаются через SSID – 1 и SSID – 4 , получают IP из 192.168.4.* этой подсети.
Я предполагал что при подключении через SSID – 1 будет 192.168.0.* а через SSID – 4 будет 192.168.4.*.
Попробовал тегировать порт в который воткнута точка в оба VLAN, - она просто пропадает и ее никто не видит.
Попробовал тегировать порт в который воткнута точка в VLAN4, а в VLAN1 нетегированным оставлять и наоборот, тоже по моей схеме не работает.
У меня 2 свича и 10 точек.
Подскажите может я то не так понимаю, и описанная схема не жизне способна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 17:01 
Не в сети

Зарегистрирован: Чт апр 20, 2006 04:01
Сообщений: 5326
Откуда: Белозерск
Вы включили DHCP-сервер на точке? - отключите его, и поднимите DHCP с двумя зонами на соответствующих интерфейсах шлюза.

_________________
(tm) DWL-2100AP*, DIR-3xx/6xx*, DSL-2xx0*, ANT24-xxxx* | РТ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 17:12 
Не в сети

Зарегистрирован: Ср сен 07, 2005 17:27
Сообщений: 15
Откуда: СПб
DHCP на точке выключено и раздает его cisco.
И даже если я подключаюсь по WiFi с SSID4 и руками себе прописываю IP из 192,168,4,* я не вижу 192,168,4,1 который присвоен cisco.
Мне кажется что гдето что то не настроено в свиче или точке т.к. пакеты при подключении с SSID4 должны попадать в VLAN4, а они попадают в тот VLAN в который воткнута точка. И если предположить что точка в пакеты от разных SSID подставляет правильный номер VLAN, то свич не распределяет пакеты по назраченным точкой VLAN. Мне кажется что, что то не так с режимами портов taget и untagget.
пробовал разные варианты, но результат один.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 18, 2010 16:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужна схема топологии с портами подключения. А также вывод команды "sh vlan" с коммутатора DGS-3100.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 19, 2010 11:09 
Не в сети

Зарегистрирован: Ср сен 07, 2005 17:27
Сообщений: 15
Откуда: СПб
Спасибо за помощь.
Я нашел проблему.

"sh vlan" - творит чудеса.
я просто перепутал ID Vlan4, поставил 2 а надо 4.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 19, 2010 14:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Рад слышать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 410


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB