Configurar VLANs para dois SSIDs, dois modems diferentes

1

Peço desculpas se alguma coisa é óbvia; Ainda estou aprendendo como as VLANs funcionam. Temos vários APs ao redor do nosso prédio. Nosso provedor de internet nos fornece um modem para a rede pública (DCHP ativado, 10.0.0.x) e um modem para nossa rede privada (DHCP ativado, 192.168.250.x). Estou tendo problemas para entender como configurar as VLANs. Eu gostaria que ...

  • VLAN 2 - Rede pública (modem público / roteador na LAN 2)
  • VLAN 3 - Rede privada (modem privado / roteador na LAN 3)
  • (parece que não consigo fazer ajustes na VLAN 1. Todas as portas estão definidas para não marcadas)

Temos um comutador para todo o nosso prédio que será conectado à LAN 1 (os dois APs e os clientes com fio estão juntos nesse comutador). Então, no final, eu preciso de qualquer cliente com fio para estar na rede privada (VLAN 3), clientes sem fio em SSID público para estar na rede pública (VLAN 2) e clientes sem fio em SSID privado para estar na rede privada ( VLAN 3). Eu estou lutando com duas coisas.

  1. Qual configuração de VLAN / PVID eu usaria para realizar isso? (especialmente quais portas são marcadas ou não marcadas). Eu faço da LAN 1 uma porta de tronco? Estou completamente perdida.
  2. Os endereços IP dos próprios APs - devo defini-los como um IP estático na sub-rede 192.168.250.x?
por zburkhardt18 30.10.2016 / 01:43

1 resposta

2

Então, aqui está como você pode conseguir isso:

  • Conecte o AP a uma porta de tronco no comutador, se você puder marcar a porta de gerenciamento no AP, então é melhor ter uma vlan nativa no switch como 3 (presumindo que você deseja o gerenciamento de APs na rede privada) . Você pode configurá-los estaticamente, mas você tem que reservar esses IPs no DHCP, caso contrário pode haver um conflito.
  • Todos os clientes com fio que serão conectados na rede privada ao comutador devem ter as alternâncias na VLAN 3.
  • O roteador provido pelo ISP, que fornecerá IPs em alcance público, deve estar conectado à switch na vlan 2, e o roteador ISP, que fornecerá IPs em alcance privado, deve estar conectado para ativar a vlan 3 como configuração de switch.
  • Todos os dispositivos devem estar habilitados para DHCP, eles transmitirão uma solicitação e obterão o IP do roteador.

Espero que isso ajude!

    
por 30.10.2016 / 02:29