Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Управление UniFi с использованием Tagged VLAN, UniFi Network
 
Всем привет! Я новенький на форуме и рад видеть такую активную тусовку вокруг этих продуктов. Думаю, что знаю ответ на свой вопрос, но решил всё же уточнить, мало ли. Есть ли способ настроить точки доступа на Tagged VLAN? Судя по всему, именно так это обычно делают. Но нигде не встречал, что управление обязательно должно быть Untagged. Хотелось бы это подтвердить. Если есть возможность обойтись без L3 adoption, дайте знать. Спасибо, Brigham
 
Тегированное управление сделало бы полезными 3 коммутатора, которые я сейчас не могу использовать (потому что они поддерживают только «trunk — все тегированные» и «устройство — нетегированный, один VLAN»). Это было бы полезно и для тех, у кого уже есть VLAN-сети разных конфигураций.

Но учитывая, как долго люди об этом просят и что до сих пор ничего не делается, складывается впечатление, что кто-то в UBNT давно принял произвольное решение, и с тех пор все как будто думают: «Если мы это исправим, значит, раньше были неправы». Похоже на неспособность признать это, хотя с технической точки зрения реализовать это не должно быть сложно.

Так что — «никогда в следующий вторник». Очень жаль.

Поддержите эти заявки, но не ждите слишком многого...

http://community.ubnt.com/t5/UniFi-Feature-Requests/Allow-management-traffic-to-be-tagged-to-specific-VLAN/idi-p/591279  
http://community.ubnt.com/t5/UniFi-Feature-Requests/Allow-VLAN-tagging-on-VLAN-1/idi-p/586215  
http://community.ubnt.com/t5/UniFi-Feature-Requests/Please-allow-VLAN-1-as-a-tagged-VLAN-when-setting-up-WLANs/idi-p/1146201  
http://community.ubnt.com/t5/UniFi-Feature-Requests/Basic-Feature-Request-Managment-VLAN-and-Ethernet-VLAN/idi-p/663131  
...
 
Для нас не проблема, что нельзя выбрать VLAN1 для SSID. Мы используем UAP-AC (и AC-pros, когда они появятся) для последующей установки. Существующая LAN-кабельная разводка используется для подключения точек доступа, второй порт точек доступа используется, чтобы снова обеспечить LAN-соединение. Это LAN-соединение должно быть в другом VLAN, чем сама точка доступа (которая должна быть в mgmt VLAN). Нам нужно назначение VLAN для второго порта или (как я считаю, лучшее решение) тегированный VLAN для управления. Идеально было бы оба варианта 😉. С уважением.
 
О, точно, я помню эту проблему! Используйте VLAN ID в диапазоне от 2 до 4095. Если у вас гостевая VLAN — это VLAN 1, то создать SSID с меткой VLAN 1 нельзя, даже если вы не используете VLAN 1 как native VLAN (для управления).
 
Поскольку UBNT категорично считает, что VLAN 1 — это управление и он без тегов, VLAN 1 нельзя выбрать для тегирования на SSID — в поле ввода он просто не появляется. Конечно, вы могли бы использовать его для чего-то, не связанного с UniFi, но так как это форум UniFi, я ошибся, что не объяснил это явно, извините.
 
Лол. Я чуть-чуть разобрался с VLAN и тегированием, когда готовился к CCNP. Понимаю, что проблему с невозможностью указать управляемый VLAN можно обойти, передавая управление VLAN на точку доступа без тегов. Но что ты имел в виду, когда сказал, что VLAN 1 нельзя использовать ни для чего другого?
 
Что ты под этим понимаешь? В общем, *почитай про VLAN, PVID, тегирование и транки.* 😛 Допустим, ты определяешь VLAN 1 как управленческую сеть по всей компании. Ты тегируешь VLAN1 на аплинке к своему свитчу, который подключается к точкам доступа. Потом снимаешь тег с VLAN1 (ставишь VLAN 1 как PVID тоже). Это решает проблему того, что нельзя задать управленческую VLAN непосредственно в встроенном программном свитче точки доступа.
 
Что ты под этим имеешь в виду?
 
Вторник после никогда или четверг после того, как Аид испытал повсеместное кристаллическое воздействие дигидрогена-оксида — звучит как хорошие варианты... Как я уже говорил, можно управлять вашей сетью на VLAN с тегами (и/или не на VLAN1), при условии, что этот VLAN на портах AP будет нетегирован и установлен как PVID. То, что нельзя делать — это использовать VLAN1 для чего-либо ещё, из-за предположения, что VLAN1 всегда нетегирован и предназначен для управления. В зависимости от вашей конфигурации, возможно, нужно будет убрать тегирование на порту контроллера (или, может быть, не нужно, если контроллер работает на машине или виртуальной машине, где тегирование понимается и обрабатывается вне контроля самого контроллера).
 
Когда можно ожидать поддержки управления в tagged VLAN?
Страницы: 1
Читают тему (гостей: 1)