Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UCG Fiber и APs с Edgeswitch посередине., UniFi Network
 
Всем привет! У меня такая ситуация: не могу заставить всё настроить, уверен, что дело в путанице с VLAN, но решение найти не могу.

У меня есть сайт с двумя основными зонами, в каждой своя VLAN (4 и 5), роутер — UCG Fiber. Кстати, роутер долгое время работал на дефолтной LAN, отличной от этих двух, чтобы его проще было обслуживать.

Прикрепнил упрощенную схему сайта. Сеть работает, но проблемная часть — VLAN 5, где находятся AP. Сеть подключена к роутеру через выделенный порт, где VLAN 5 — сеть по умолчанию (native), а на эдж-свитче настроен набор портов с VLAN 5 в режиме untagged, и AP подключен к одному из этих портов. Все остальные устройства, подключенные к этой VLAN, работают отлично.

До появления UCG Fiber AP обслуживались через сетевой контроллер, тогда проблем не было. Я отключил AP от контроллера (и выключил его на время) и подключил к UCG. AP доступен, он получает IP-адрес от DHCP-сервера, и я могу им управлять, но любое устройство, которое подключается к AP через Wi-Fi, IP-адрес не получает.

В одном из тестов я настроил вторую Wi-Fi сеть на AP с другим пулом IP-адресов, настроив соответствующий tagged VLAN на эдж-свитче, и смог подключиться и получить IP-адрес от DHCP. Вот почему я думаю, что проблема в VLAN.

Ещё я решил попробовать "халявный" тест: изменил порт на свитче с untagged на tagged VLAN, и произошло что-то очень странное: компьютер, который я использовал для тестирования Wi-Fi сети, наконец-то получил IP-адрес, но через несколько секунд всё стало недоступно. Так что опять же… VLAN?

Есть ли какая-то процедура запуска AP через Эдж-Свиtch? Какие правила нужно учитывать при настройке VLAN на нем?

Спасибо за любую помощь.

Клаудио
 
Всё, что тебе нужно сделать — перестать смешивать помеченные и непомеченные VLAN. Это можно сделать либо изменив VLAN 5 на VLAN 1 на не-UniFi коммутаторах, либо просто не использовать VLAN 5 на стороне UniFi. Замена не-UniFi коммутаторов на UniFi – это довольно серьёзная операция, а изменение номера VLAN, используемого для "native VLAN", — лишь небольшая её часть. IP-подсетирование — это уже другая тема. У тебя не будет (маленькая u) унифицированной системы, пока всё оборудование не договорится, какой VLAN ID что делает. Часть этого — единый VLAN для управления всем сетевым оборудованием.
 
@its3am Ну, во-первых, да, вся система работает в смешанной среде (Unifi и UNMS), так что не всё можно заставить работать с интерфейсом Unifi. Но тем не менее, вот почему я пытался решить это, сохранив мою настройку VLAN: я мог бы изменить топологию сети, подсеть VLAN 5 — это подсеть основного здания, и теоретически она могла бы стать подсетью LAN по умолчанию и для UCG, без тегов VLAN, но я вижу проблему: другое здание (скажем, B) находится в другой подсети, имеет собственные AP, которые работают на подсети b-site, и я боюсь, что вернусь к той же ситуации, когда AP находятся на нетегированной подсети, которая отличается от подсети основного роутера UCG, и поскольку единственный способ настроить подсеть Wi-Fi в UCG — это выбрать соответствующую LAN с ID VLAN, которая не будет подсетью по умолчанию на UCG, она будет тегированной, и я вернусь к той же проблеме, в которой подсеть устройства AP совпадает с подсетью SSID Wi-Fi, но трафик Wi-Fi будет тегированным, и я не смогу этого исправить. Честно говоря, я не вижу здесь решения, поэтому вот мои финальные мысли... ну, вопросы... просто для будущих проектов, решило бы полностью сеть на Unifi (то есть роутер и коммутаторы) эту конфигурацию? До появления оптоволокна UCG в сети Wi-Fi AP управлялись двумя разными сетевыми контроллерами в двух зданиях, я думаю, к этому я и вернусь, возможно, установив подсеть по умолчанию UCG идентичной подсети основного здания, я смогу как минимум интегрировать одно... Спасибо.
Клаудио
 
По умолчанию UniFi предполагает, что основной VLAN = 1 = без тегов повсюду. Отклоняться от этого можно, но нужно осознавать ограничения и опасаться рассогласованных настроек. Я бы спросил себя: зачем я отклоняюсь от основного VLAN = 1 = без тегов в своей сети? Может быть, какой-то сторонний сервис "болеет" от основного VLAN? Или у меня большая база старых, не-UniFi свитчей, которые утомительно перенастраивать? Если нет ни того, ни другого, то почему бы не перенастроить мою полностью или частично UniFi сеть, чтобы она соответствовала рекомендациям UniFi?
 
@its3am Если я правильно понимаю твою точку зрения, раз я выбрал LAN5 как Wi-Fi сеть в точке доступа (ну, выбора особо не было), то трафик с Wi-Fi устройств будет автоматически помечен идентификатором VLAN 5; но вот загвоздка: поскольку порт, к которому подключена точка доступа, является VLAN 5 без тегов, как вся эта часть сети, то трафик Wi-Fi не пройдет, если он помечен. Я нахожу это очень проблематичным. Точка доступа находится в той же VLAN-адресном диапазоне, что и подключение к не-тегированной части коммутатора с идентификатором VLAN 5. Если переключить порт точки доступа на тегированный трафик, она становится недоступна, так как сам девайс не имеет настройки тегированного VLAN-ID в сетевой панели (по крайней мере, я ее никогда не находил), и я, конечно, не могу иметь как тегированный, так и не-тегированный трафик из одной VLAN на одном порту.

Теоретически: стоит ли мне настроить порт на эдж-коммутаторе по умолчанию (ID 1) для 'управления' точкой доступа, а затем уже заниматься трафиком Wi-Fi, используя тегированные VLAN? Кажется это странно и гораздо сложнее, чем я предполагал, особенно учитывая довольно простую настройку, сделанную с сетевым контроллером раньше.

Спасибо, Клаудио
 
Да, именно так, выбирая сеть в разделе конфигурации SSID Wi-Fi. Это может быть Default (1, родной) или что-то другое, что будет отмечено на порте подключения к точке доступа. И коммутатор не будет отмечать это обратно, так что трафик изолирован.
 
Привет, SSID сконфигурирован на основе того же списка сетей, что и в настройках роутера. В настройках Wi-Fi у меня нет контроля над тегированием трафика. UCG настроен на использование родного LAN 5 на порту, подключенном к эдж-свитчу, и чтобы сохранить способ настройки LAN в UCG, порты свитча, относящиеся к этому LAN 5, все установлены как untagged на VLAN5. Пока что все устройства работают, получают правильный IP-адрес по DHCP, доступ в Интернет в порядке и т.д., включая AP, который можно настроить и управлять им без проблем. Проблема в том, что SSID, диапазон IP которого находится в той же подсети, не взаимодействует с остальными, как будто его трафик затегирован или изолирован или что-то вроде того. Спасибо, Клаудио.
 
Настроена ли SSID с тегом VLAN? В этом случае U7 будет добавлять тег VLAN к фреймам, отправляемым на коммутатор, но не наоборот. Лучше не трогать ID VLAN по умолчанию между сетевыми инфраструктурными устройствами.
Страницы: 1
Читают тему (гостей: 1)