Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Динамическое назначение VLAN и статические VLAN на SSID, UniFi Network
 
Привет! Вчера я пытался аутентифицировать своих пользователей через 802.1x на Cisco ISE, но ничего не вышло. После нескольких часов (!) поиска причины я нашёл в примечаниях к версии моего Unifi Controller такое:

Нельзя повторно использовать VLAN ID для динамического VLAN, если он уже задан как статическое значение для другого SSID на той же точке доступа.

То есть, если у меня есть SSID, настроенный на VLAN 10, я не могу использовать VLAN ID 10 для пользователей с управляемым RADIUS VLAN, так как эти пользователи не получат IP-адрес.

Я не понимаю, почему это невозможно? Я пробовал добавить второй SSID с тем же VLAN — и всё сработало отлично, точка доступа вроде бы понимает, какой пакет по какому SSID отправлять (возможно, внутреннее сопоставление MAC-адреса и SSID?).

Почему это не поддерживается и появится ли такая возможность в будущих версиях? Перемещать все устройства сразу на 802.1x — это вообще не прикольно.

Спасибо за ответ!

С уважением,  
Макс
 
После нескольких часов отладки, проверки моей конфигурации и тестирования всего по проводному подключению с использованием VLAN — всё было правильно. Затем я натолкнулся на вопрос от поддержки Ubi — даже если использовать тот же VID, назначенный статически на основе SSID, создавая новую VLAN (которую не привязывают к какому-либо SSID) и переназначая всё, работает как надо. Я ничего не сломал. Узнав это, я нашёл эту тему. И мой вопрос: «ПОЧЕМУ?» Почему я не могу динамически использовать тот же VLAN ID через RADIUS, если он уже назначен через SSID?
 
Алло? UBNT?
 
Эта маленькая особенность стоила мне *часов* отладки. У нас есть небольшое количество устройств, которые не поддерживают WPA-Enterprise, поэтому нам нужно сохранить базовую WPA-PSK сеть для их поддержки. Но тогда мы не можем использовать VLAN steering, чтобы поместить клиентов WPA-Enterprise в ту же VLAN? Есть ли какой-то обходной путь? (К сожалению, нужна именно связь уровня 2).
 
Нажмите! Пожалуйста, наконец-то дайте нам решение или хотя бы обход этого раздражающего ограничения...
 
Я только что столкнулся с такой же проблемой. Есть ли какие-то обновления? Спасибо, Shane.
 
Мне бы тоже очень хотелось получить ответ на это. У меня такой же вопрос...
 
Кто-нибудь из службы поддержки?
Страницы: 1
Читают тему (гостей: 1)