Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Управляющая VLAN для точки доступа, UniFi Network
 
В последнее время мы стандартизируем структуру IP-адресов на каждом объекте и в связи с этим переносим все наши коммутаторы, маршрутизацию и прочее на недефолтный VLAN. Но столкнулись с проблемой: мы не можем назначить наши точки доступа на VLAN (8) через Unifi Switch или контроллер. У нас работает от 5 до 7 VLAN, и ни один из них сейчас не является VLAN по умолчанию. Понимаем, что можно задать порт коммутатора с определённым VLAN по умолчанию, но тогда точки доступа не понимают, куда отправлять трафик с других WLAN. Есть ли способ назначить точки доступа на VLAN, отличный от VLAN по умолчанию на порту коммутатора? Пока что мы оставили их на VLAN по умолчанию.
 
Настоящее решение было в обновлении, спасибо!
 
Я пролистал список изменений, и это появилось в версии 5.8.3! Не терпится, когда 5.8 станет стабильной, чтобы запустить её в продакшн и наконец двинуть эти AP!
 
Сегодня я обновился с версии 5.7.23 до 5.8.14 и заметил, что у UAP теперь есть настройка тегирования management VLAN, как у свитчей. Не знаю, когда это появилось, но я переключил все свои UAP на management VLAN и убрал свои костыли с портами свитчей. По умолчанию VLAN на точках доступа теперь «Native Network: None», и всё отлично работает. Ура!
 
Надеюсь, в будущем найдётся решение. Нужно поменять Native VLAN у точек доступа...
 
Разделите вашу частную сеть и VLAN для устройств. Назначайте VLAN на основе radius/NPS. Вы не хотите, чтобы устройства транслировали сигналы через ваш Wi-Fi, и вам стоит разделить управление устройствами и конечных пользователей (даже если их немного). Это позволит обеспечить гораздо более детальную безопасность, а трансляция сигналов серьёзно снизит пропускную способность.
 
Хочу добавить информацию после тестирования сегодня. VLAN 8 — это тот VLAN, в котором я хочу разместить точки доступа, и это же VLAN для нашей частной сети. Что я заметил: если создать пользовательский «транк» сетей и установить VLAN 8 как дефолтный, то любой трафик, пытающийся подключиться на SSID, назначенный VLAN 8, не проходит. Похоже, что коммутатор использует VLAN 8 для нетегированного трафика и не пропускает тегированный трафик на этом VLAN. При этом эта сеть также выделена серым при выборе сетей в транке. Это сделано специально? Раньше я такого не встречал, кажется, это баг.
Страницы: 1
Читают тему (гостей: 1)