Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Объединение нескольких VLAN через Unifi AP. Всё дело в том, что Unifi AP не поддерживает роутинг между VLAN по умолчанию. Это может быть немного неудобно, если тебе нужно, чтобы устройства в разных VLAN могли общаться друг с другом. Но есть несколько спо, UniFi Network
 
Всем привет!

Я успешно включил Wireless Bridging на своих Unifi AP и могу передавать трафик по одному VLAN. Кто-нибудь знает, как это сделать для нескольких VLAN? Нужно ли просто создать несколько названий Wi-Fi сетей и добавить их на соединенный AP и родительский AP – каждая со своим VLAN?
 
Как @RobbieH упомянул, если вы пытаетесь использовать точки доступа как мост к другому коммутатору (коммутаторам), вы будете разочарованы, потому что получите только один (немаркированный/управленческий) VLAN. Это верно практически для точек доступа любого бренда, и UI теперь продает несколько устройств-мостов (например, UDB), которые действительно поддерживают что-то вроде беспроводного Ethernet-соединения (с каким угодно количеством VLAN, любым немаркированным/маркированным трафиком). Если вы подключаете точки доступа по кабелю, вам нужно настроить тегирование портов на соответствующих коммутаторах для тех VLAN, которые вы хотите использовать, на самих точках доступа. Если вы предоставите простую схему, будет легче понять, что именно вы хотите здесь сделать.
 
У меня целый дата-центр слева от сети, и я отлично знаю сетевую конфигурацию. Нужно только понять, как заставить AP-шники отправлять трафик для нескольких VLAN.
 
И роутер, забыл упомянуть. Если это не Unifi, то VLAN придется настраивать и на нем. И нужно будет передавать Gateway > Trunk > Switch > Trunk > AP.
 
Да, делают.
 
Не воспринимай это как беспроводной мост, иначе будешь разочарован. Кто-то оставил Unifi хрустальный шар тут пару дней назад, кажется, это был @ChessMck – так что я до сих пор понятия не имею, поддерживают ли твои свитчи VLAN.
 
Прекрасно понимаю конфигурации коммутаторов. У меня есть схема: роутер -> TP-Link Switch -> Unifi AP 6 PRO ------------------------- Unifi AP 6 Lite -> TP-Link Switch -> Устройства. Всё это работает на основной VLAN. Хочу, чтобы можно было использовать несколько VLAN через Mesh/Wireless Bridge. Думаю, если настроить несколько WIFI-сетей (например, WIFI-BR-VL01, WIFI-BR-VL02, WIFI-BR-VL03), то смогу привязать их к VLAN 1, 2, 3 и передавать несколько VLAN.
 
Точки доступа (APs) должны быть подключены к коммутатору, поддерживающему VLAN, и порты должны быть настроены как транки. Вы не указали, что используете в качестве шлюза и какие у вас коммутаторы. Вы имели в виду беспроводную Mesh-сеть?
 
У меня настроена AC-M, работающая в режиме Mesh от сарая до дома, за ней стоит коммутатор USW-8-60W, и вся моя VLAN-сеть работает через него. Там пара камер, подключенных к этому коммутатору, и на коммутаторе настроено так, что только эти два порта связаны с VLAN для камер. Работает все идеально.
 
Приблизительная аналоговая схема...
 
Справился! Пришлось сделать следующее:

1) Создать виртуальную сеть для всех VLANs в зоне видимости в Unifi Manager.
2) Создать WLAN для всех VLANs в зоне видимости в Unifi Manager и отметить их только для точек доступа. Спрятать SSID.
3) Наткнулся на странную проблему в коммутаторе: VLAN PVID переопределял конфигурацию "untagged". Изменил PVID, и трафик DHCP начал проходить правильно. Теперь все работает так, как задумано.
 
Ну, большинство UI AP (или практически любой производитель) не очень хорошо работают, когда используются как мост с >1 VLAN. Я пробовал это несколько раз, и успехов было мало, и поскольку это официально не поддерживается, любой обходной путь, который возможен, может перестать функционировать в любой момент. ИМХО/ИМО, не стоит с этим возиться, по сравнению, например, с UDB мостом за $99 (или даже дешевле, многие GL.iNet мосты поддерживают несколько VLAN, но добавляют некоторую сложность в настройке/обслуживании). В какой-то момент твое время (и проблемы, когда что-то пойдет не так после обновления, скажем, когда ты не в самом лучшем настроении/в подходящее время, чтобы этим заниматься) стоит чего-то, но это, конечно, личный выбор…
 
Всё на VLAN по умолчанию работает нормально — DHCP, маршрутизация и т.д. Странная проблема в сложности работы с любым VLAN. Если я назначаю тег VLAN 5, конечная точка видит весь трафик VLAN 5 (области вещания роутера, соседи, ARP и т.д.). Но обнаружение DHCP не работает, и роутер недоступен. Если я назначаю устройству статический адрес на VLAN 5, я могу пинговать другие устройства VLAN 5, но не роутер. Странно...
 
Пытаюсь не тратить деньги и использовать существующие продукты. Сейчас всё, что подключено за SW02, попадает в VLAN по умолчанию (1) через AC Lite, независимо от того, с каким тегом VLAN оно приходит на WAP. VLAN 5, 6, 7 получают адреса DHCP из VLAN 1-скоупа в верхней части схемы. Расстояние между двумя Unifi AP примерно 40 футов.
 
Только что пробежался по спецификациям на сайте Unifi, и вроде бы они подойдут и цена кажется вполне адекватной. Сейчас заменяем антенны на одной p-t-p линии, которым больше 15 лет, и мы взяли Wave LR, но для такого рода настроек это, конечно, избыточно. А вот эти UDB, скорее всего, будут идеальны!
 
@CptnBlues63 Да, UDB в принципе создан, чтобы решить именно эту задачу, и при этом без лишней мороки. Можно было бы использовать традиционное P2P-решение, но, думаю, это будет избыточно, в зависимости от того, что там соединяет эта пунктирная линия на схеме.
 
ИМХО, но... разве антенны "точка-точка" были бы логичнее, чем попытки сделать это с помощью точек доступа?
 
Сетевые точки доступа будут передавать VLAN. Это не самое лучшее решение, но сработает. Согласен, им нужна настоящая коммутационная платформа.
 
@RobbieH Хм, я не думал, что AP передаст tagged VLAN, это интересно, или ты говоришь, что у тебя отдельный VLAN для камеры? Это было бы логично. Похоже, OP нуждается в (настоящем) мосту здесь, учитывая схему, по моему опыту.
Страницы: 1
Читают тему (гостей: 1)