Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Cloudkey, Unifi Switch и Unifi U6 AP Native VLAN, wifiman
 
Привет, ребята! У меня проблема. У меня настроено несколько VLAN на коробке pfsense. VLAN управления — 36 (у контроллера, коммутатора и AP статический IP-адрес этой VLAN), остальные — vlan3, vlan76 и т.д. Коммутатор, контроллер и AP имеют статические IP-адреса, которые я резервирую на коробке pfsense, а также задаю их как статические в контроллере после принятия. Коробка pfsense имеет все VLAN, настроенные с интерфейсами, DHCP и соответствующими правилами брандмауэра для каждого интерфейса. Он подключен к коммутатору на trunk all порте с установленной VLAN native по умолчанию — None.

Что работает: Если контроллер помечает все VLAN с VLAN native по умолчанию, коммутатор и AP отображаются в контроллере.

Что не работает: Когда контроллер подключен к коммутатору на том же trunk all порте с VLAN native по умолчанию — None, коммутатор и AP отображаются как недоступные. Если контроллер настроен на trunk all с VLAN native 36, и я задаю порт доступа для ноутбука на VLAN 36, я не могу получить доступ к контроллеру и, в конечном итоге, к коммутатору и AP. Когда я вижу, что коммутатор отображается в контроллере, нет доступа в интернет для обновления коммутатора. У коммутатора есть статический IP-адрес, шлюз и DNS. Я настроил другой порт в качестве порта доступа на коммутаторе, чтобы проверить, раздает ли DHCP IP-адреса, которые поступают с коробки pfsense. Значит, я знаю, что это работает.

Буду признателен за любую помощь в настройке этого правильно или за то, как мне следует настроить порты для контроллера.
 
@dlow Спасибо большое, я читал это раз за разом. Теперь понятно. Это решило проблему. Я пошел по длинному пути использования собственного управления VLAN, как делал с Cisco-коммутаторами. Сделал то же самое и с другими Unifi-коммутаторами, и всё работает. Спасибо за помощь.
 
Два критически важных концепта, которые нужно понять. Прочитайте это снова и снова, пока полностью не разберетесь! Остальное будет очень запутанным, если вы не поймете!

По умолчанию Unifi Management VLAN — VLAN1.
По умолчанию профиль порта Unifi — Native = VLAN1, а все остальные VLAN помечены.

Это две отдельные вещи, которые постоянно путают в одну!

В качестве теста вашего понимания, вы теперь должны понимать эти два сбивающих с толку поведения.

Во-первых, если есть возможность, используйте VLAN1 для управления. Это сэкономит вам боль и страдания ниже.

Если вы действительно хотите, чтобы Unifi использовал VLAN36, то каким-то образом вам нужно получить свой CloudKey на Native-порт без тега, чтобы принять коммутатор. Помните, что CloudKey не понимает VLAN, он всегда работает как "Native"-устройство без тега. Эта временная настройка — перекрестное соединение VLAN36 с VLAN1, что плохо в долгосрочной перспективе!

Предварительно настройте как минимум 3 других порта каждой из следующих комбинаций (всего 6 портов):
Native = VLAN36, все остальные помечены
Native = NONE, все остальные помечены

Затем зайдите в настройки коммутатора и измените сетевой интерфейс управления на VLAN36 и приготовьтесь к "прыжку веры" Коммутатор перезагрузится, и все отключится. Порт, к которому был подключен ваш контроллер, имеет Native = VLAN1. После перезагрузки коммутатор будет искать VLAN36, к которому ваш контроллер больше не настроен! Вам нужно подключить его к порту, где Native = VLAN36, чтобы переподключиться к коммутатору. Затем, если у вас был отдельный ПК для браузера, вам также нужно подключить его к другому порту с Native = VLAN36.

Это было только про коммутатор!

Подключите AP, который все еще настроен Native = VLAN1! Подключите его к последнему порту с Native = VLAN36, где он должен появиться на контроллере. Измените его VLAN управления и переместите его на другой порт, где VLAN36 помечен для него, чтобы он снова появился в контроллере. Я не могу найти, где можно изменить порт AP, поэтому он всегда Native = VLAN1, а все остальные помечены.

Вся эта суета происходит из-за того, что у вас нет pfSense, способного участвовать, пока вы хотя бы не переключите коммутатор.

Удачи!
Страницы: 1
Читают тему (гостей: 1)