Всем привет! Хочу немного перестроить и разделить свою домашнюю сеть. Сейчас у меня 4 Unifi UAP-PRO, а контроллер работает на моей Synology Diskstation. В интернет я выхожу через FritzBox.
Вот какую структуру я бы хотел сделать:
1. Management LAN: здесь находятся AP и FritzBox
2. Рабочая сеть (без Wi-Fi): здесь мои четыре рабочих компьютера, сервер и принтер
3. Мультимедийная сеть (без Wi-Fi): здесь телевизоры, радиоприёмники и т.п.
4. Гостевой Wi-Fi: гости могут подключаться, но доступа к другим сетям нет, плюс ограничение скорости
5. Сотрудники Wi-Fi: доступ в интернет без ограничений
Планирую всё это настраивать через VLAN и разные группы IP. Wi-Fi сетям просто присвою соответствующие VLAN. Но должен ли я на свитч-порту, к которому подключён AP, тоже выбирать VLAN?
Сети друг к другу доступа не имеют, да? Но при этом все могут выходить в интернет?
Правильно ли будет следующая схема IP-адресов (за исключением гостевой сети, где IP-адреса динамические, остальные фиксированы)?
1. Management LAN: 192.168.1.1/24, без VLAN тега
2. Рабочая сеть (без Wi-Fi): 10.1.1.1/24 VLAN 10
3. Мультимедиа (без Wi-Fi): 10.1.2.1 VLAN 20
4. Гостевой Wi-Fi: 10.1.3.1 VLAN 30
5. Сотрудники Wi-Fi: 10.1.4.1 VLAN 40
Основную конфигурацию я могу сделать на обычном управляемом свитче, правильно? Unifi Security Gateway мне понадобится только для более тонкой настройки и дополнительной защиты, да? И если я захочу разрешить доступ из одной сети в другую, то могу настроить это в USG?
Заранее спасибо за помощь!
Вот какую структуру я бы хотел сделать:
1. Management LAN: здесь находятся AP и FritzBox
2. Рабочая сеть (без Wi-Fi): здесь мои четыре рабочих компьютера, сервер и принтер
3. Мультимедийная сеть (без Wi-Fi): здесь телевизоры, радиоприёмники и т.п.
4. Гостевой Wi-Fi: гости могут подключаться, но доступа к другим сетям нет, плюс ограничение скорости
5. Сотрудники Wi-Fi: доступ в интернет без ограничений
Планирую всё это настраивать через VLAN и разные группы IP. Wi-Fi сетям просто присвою соответствующие VLAN. Но должен ли я на свитч-порту, к которому подключён AP, тоже выбирать VLAN?
Сети друг к другу доступа не имеют, да? Но при этом все могут выходить в интернет?
Правильно ли будет следующая схема IP-адресов (за исключением гостевой сети, где IP-адреса динамические, остальные фиксированы)?
1. Management LAN: 192.168.1.1/24, без VLAN тега
2. Рабочая сеть (без Wi-Fi): 10.1.1.1/24 VLAN 10
3. Мультимедиа (без Wi-Fi): 10.1.2.1 VLAN 20
4. Гостевой Wi-Fi: 10.1.3.1 VLAN 30
5. Сотрудники Wi-Fi: 10.1.4.1 VLAN 40
Основную конфигурацию я могу сделать на обычном управляемом свитче, правильно? Unifi Security Gateway мне понадобится только для более тонкой настройки и дополнительной защиты, да? И если я захочу разрешить доступ из одной сети в другую, то могу настроить это в USG?
Заранее спасибо за помощь!
