Помогите разобраться с VLAN

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Помогите разобраться с VLAN

Непрочитанное сообщение Electronik » 2015-02-10 21:24:14

Задача какая, разделить гостевую(vlan4) и рабочую(vlan5) беспроводную сеть.
В наличии есть коммутатор Zyxel GS2200-24(L2), шлюз Zyxel USG-50 и две Wi-Fi точки Zyxel NWA1100-N.
Всё железо поддерживает 802.1Q VLAN.
Настроил USG по этой инструкции
Но в инструкции точка подключена к шлюзу, чего не хотелось бы.
На коммутаторе все настройки по умолчанию, соответственно все порты в vlan1 . Как я понимаю, что бы заработали vlan4 и vlan5, физическим портам нужно назначить соответствующие vlan? Или нужно задействовать дополнительный порт на USG с подключением к GS2200, с привязкой к порту, и уже на доп. порту ставить 4 и 5 vlan.
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Помогите разобраться с VLAN

Непрочитанное сообщение gumeniuc » 2015-02-10 21:59:53

Создайте на свитче vlan 4,5. Один порт в 4 vlan, другой в 5. Подключите точки в соответствующие порты.
Uplink до шлюза сделайте транком и пробросьте все нужные вланы. Я так понял, что это 1,4,5.
На шлюзе настройте саб-интерфейсы и фильтрующие правила.
Да шо ему сделается...

Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Помогите разобраться с VLAN

Непрочитанное сообщение Electronik » 2015-02-11 0:19:27

сорри,забыл уточнить, точки с multi-ssid, каждый ssid может быть в отдельном vlan.
gumeniuc писал(а): Uplink до шлюза сделайте транком и пробросьте все нужные вланы.
т.е назначить портам в который включён USG и Wi-Fi, vlan 4 и 5?
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

Аватара пользователя
gumeniuc
ст. сержант
Сообщения: 343
Зарегистрирован: 2009-11-08 15:46:05
Откуда: md
Контактная информация:

Помогите разобраться с VLAN

Непрочитанное сообщение gumeniuc » 2015-02-11 17:03:00

порт, в котором роутер - в транк. чтобы на нём было больше одного влана.
порт, в котором точка - в аксес. чтобы на нём был 1 влан. Если хотите мультисид использовать, тогда и этот порт в транк.
Да шо ему сделается...