Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Помогите с настройкой VLAN!, wifiman
 
Привет всем. У меня есть сеть, в которую входят UDM Pro, USW-48-Poe, US 24 Poe 250W и USW 24 (собрал это из того, что было в наличии, для благотворительности, поэтому такой микс оборудования). Есть несколько точек доступа, камеры и прочие вещи. Коммутаторы подключены через SFPI. Хочу настроить 2 VLAN, которые полностью изолированы, не общаются ни с чем остальным, ни с интернетом, ни друг с другом. Порты, которые хочу поместить в VLAN, разбросаны по коммутаторам, как указано ниже.

Причина в том, что мне нужно передавать два HDMI-сигнала по сети, и каждый передатчик/приемник HDMI должен быть единственным устройством в сети. Я тестировал их по отдельности в общей сети, но VLAN кажется самым разумным способом иметь оба и изолировать их.

VLAN 20 использует 1 порт на usw 24 и один порт на US 24 POE 250W.
VLAN 21 использует 1 порт на USW 24 и 2 порта на USW-48-Poe.

Я пытался настроить это разными способами, используя видео на YouTube, но получаю интересные результаты, один из которых заставляет всю мою сеть пропадать. Честно говоря, я думаю, что это несложно, и подумал, не мог бы кто-нибудь из вас добрых людей дать пошаговую инструкцию.

Все устройства обновлены по прошивке, а UDM использует 4.0.6, а сеть — 8.4.59.

Заранее спасибо.
 
Окей, небольшое обновление. Думаю, я всё настроил, но UI Unifi не показывает изменение IP-адреса. Я настроил 2 VLAN ID: 30 и 31, а затем настроил профили портов для этих 2 VLAN. Подключил свои устройства, и если выбирать устройство, то видно, что они на нужном VLAN. Но в Client Device screen IP-адреса всё ещё отображаются как 192.168.1.x, да ещё и... смотрите ниже Всё работает, как я и ожидал: BandD Sender и Receiver общаются друг с другом, а главный экран Sender отправляет на оба экрана. Есть какие-нибудь идеи, почему UI не показывает правильные IP-адреса VLAN?
 
Это не то, что я сказал. Когда наши клиенты использовали Dante, мы настраивали сторонний шлюз, он же VLAN Only, в системе. Это обеспечивало эффективную изоляцию.
 
Грегорио, я, честно говоря, не очень-то хочу в Данте, пытаюсь найти решение попроще.... :-)
 
Ты пробовал использовать стороннюю VLAN и отключить всю L2-изоляцию? Мы так долго настраивали Dante, и это работало вполне неплохо.
 
Хорошо подмечено по поводу DHCP-лицензии... Буду на месте сегодня вечером, так что, возможно, немного поколдую над устранением неполадок.
 
Ты что-нибудь сделал, чтобы они запросили новые DHCP-лизы? Если настройка VLAN на портах между коммутаторами не менялась, я не вижу причин, почему это не должно работать, хотя я не уверен, что означает эта настройка "Isolate Network" на практике. Это значит, что кому-то нужно будет провести поиск неисправностей на месте с устройством, которое может генерировать диагностику, например, ПК, который можно настроить со статическим IP-адресом и который сможет попробовать пинговать.
 
К сожалению, я ограничен тем, что у меня есть. Это для благотворительности, и у нас просто нет таких денег. Другая моя альтернатива — использовать что-то вроде Dante, но это уже совсем другой уровень сложности, до которого я вообще не хочу опускаться.
 
Я бы использовал только коммутатор, соответствующий стандарту SDVoE, и правильно настроил бы VLAN(s). Например,
 
Итак, для затравки: вот процесс, который я прошёл.

Настройки – Сети – Новая виртуальная сеть
Название сети – Main Screens
Снять галочку с Автомасштабирования
Host Address 192.168.30.1
Netmask 28 (13 доступных IP-адресов)
Выбрать Ручной
VLANID = 30
Поставить галочку с Изолировать сеть
Снять галочку с Разрешить доступ к интернету
Всё остальное оставить по умолчанию

Название сети – Band Screen
Снять галочку с Автомасштабирования
Host Address 192.168.31.1
Netmask 28 (13 доступных IP-адресов)
Выбрать Ручной
VLANID = 31
Поставить галочку с Изолировать сеть
Снять галочку с Разрешить доступ к интернету
Всё остальное оставить по умолчанию

Теперь я захожу в каждый коммутатор и назначаю VLAN порту.

Устройства Unifi – Выбрать USW 48-POE – Порт Manager
Выбрать порт 16 (там подключен экран)
Изменить Native VLAN/Network на main screens (как настроено выше)
Tagged VLAN Management – Заблокировать всё
Всё остальное оставить по умолчанию
Выбрать порт 18 (там подключен экран)
Изменить Native VLAN/Network на main screens (как настроено выше)
Tagged VLAN Management – Заблокировать всё
Всё остальное оставить по умолчанию

В этот момент я ожидал, что принимающие устройства будут иметь IP-адрес 192.168.30.x, но этого не происходит.
 
Окей, давайте я ещё раз всё настрою и буду документировать процесс по ходу дела.
 
К сожалению, у меня нет хрустального шара, так что...
 
Я так разозлился, что удалил всё. Это новая сборка, так что у меня есть гибкость в плане кнопки удаления, но я могу попробовать воссоздать. Хотел тебе написать в личку, но не могу... Я ещё делаю всё удалённо. У нас нет реальных клиентов, большинство "клиентов" будут беспроводными, но, как я уже говорил, решение с HDMI для одного комплекта передатчика/приёмника работает.
 
Не могли бы вы показать скриншоты настроек, включая информацию о коммутаторах? Пробовали ли вы подключить обычные компьютеры к обоим концам и посмотреть, получится ли установить соединение между ними?
 
Я воспользовался настройками UI, Networks, New Virtual Network, заполнил всё, что, как мне казалось, нужно было. Даже создал профиль порта и назначил его портам. HDMI-повторители работают, как видно ниже. Как видите, он просто использует сеть в качестве транспорта, и у меня одна передатчик на два приёмника и один передатчик на один приёмник. Они работают по отдельности, но не вместе. Однако, я хочу создать 2 VLAN, чтобы можно было запустить две одновременно
 
В твоем описании куча деталей не хватает. Как ты настраивал VLANs? Эти HDMI-репитеры вообще используют IP?
Страницы: 1
Читают тему (гостей: 1)