Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Как настроить: Management VLAN на UDM-Pro и UDM, UniFi Network
 
Я настраиваю излишне сложную сеть с VLAN для всех вариантов трафика в сети (работа, личное, IoT, камеры, гости и многое другое). Хотя все эти VLAN’ы (и соответствующие правила файрволла) могут и не быть необходимыми, один элемент абсолютно обязателен — это VLAN управления. Поэтому UDMP, USW, IW, Flex, точки доступа, US и прочие нужно переместить в VLAN управления.

Но, честно говоря, я никак не могу понять, как переключить UDMP из стандартного (LAN с VLAN ID1) в новый Management VLAN (с VLAN ID100). Встречал много постов и документации о том, как сделать это для коммутаторов и точек доступа, но ничего путного о настройке UDM и UDMP не нашел (кстати, у меня еще есть отдельно UDM, не pro, для которого хотел бы сделать то же самое).

Работаю с новым оборудованием оффлайн. Хотелось бы сделать переключение на выходных, чтобы минимально повлиять на работу меня и жены. Говорю об этом, потому что сейчас из коробки в сети только UDMP, USW, AP, остальное будет подключаться после настройки UDMP; надеюсь, с ними сложностей не будет.

Думал, если UDMP будет в нужном VLAN, то при подключении остальных компонентов они автоматически присоединятся к правильному VLAN. Если я ошибаюсь, поправьте, пожалуйста.
 
Кто-нибудь решил эту проблему? Похоже, Ubiquiti не способен предложить решение, которое относительно просто реализовать, например, у таких производителей, как Cisco, Alcatel, HP.
 
У меня несколько сетей с VLAN. Камеры, UNVR, CloudKey и USG-3P находятся в нативной сети VLAN1. Трафик с камер идёт напрямую на регистратор. Но когда клиент подключается для просмотра, трафик маршрутизируется в VLAN клиента или в Интернет...

Управляющий коммутатор и точки доступа находятся в VLAN111, клиенты — в VLAN 11, 12, 13, 14 и так далее.

Порт аплинк (между коммутаторами или коммутатором и точкой доступа) настроен на «All» (для unifi; для не unifi нужно вручную добавить все тегированные VLAN плюс нетегированный VLAN1), остальные порты имеют только нетегированную соответствующую сеть (создаётся через настройки/профили/порты коммутатора).

У меня несколько SSID, каждая семья подключается через свой SSID, который связывается с их VLAN. Когда идёшь по нашей улице, твой девайс всё ещё подключён к твоему SSID (VLAN) через точки доступа соседей.
 
Проблема с UDM в том, что NVR тоже будет находиться в native/vlan1. Конечно, я мог бы использовать свой CloudKey Gen2 для записи, но тогда теряется смысл в UDM Pro. Проблема в том, что весь трафик с камер будет идти через UDM именно так, пока Ubiquiti не добавит поддержку layer 3. Так что твой совет — оставить UDM Pro в native vlan1, а мой свитч и точки доступа — на их tagged management vlan?
 
Untagged VLAN1 необходим для подключения новых точек доступа, коммутаторов и так далее. У меня 32 устройства (AP, SW) с VLAN100 для управления, но USG-3P и Unifi cloudkey работают на untagged VLAN1. Также камеры и NVR подключены к VLAN1. У клиентов свои VLANы, и у них нет доступа к VLAN1 на их коммутаторах. Новые точки доступа или коммутаторы (или сброшенные к заводским настройкам старые) должны быть подключены к VLAN1 для их подключения и настройки. Другого способа нет. Может, есть возможность через последовательную консоль настроить другой VLAN для управления :)
 
У меня такая же ситуация: сейчас использую Cloudkey gen2+ и USG 3, где Cloudkey находится в VLAN управления вместе с коммутаторами и точками доступа, а USG — в VLAN1, потому что его тоже нельзя перенести. Теперь хочу перейти на UDM Pro, но, похоже, там возникнет та же проблема, что и с моим USG3 — UDM Pro будет в VLAN1, а остальные коммутаторы и точки доступа — в другой VLAN. Конечно, я могу сделать VLAN1 VLANом управления, но лучше оставить нативный VLAN1 пустым. Так что, пожалуйста, Ubiquiti, добавьте эту функцию!
 
Ты нашёл решение? У меня такая же проблема.
Страницы: 1
Читают тему (гостей: 1)