1 votes

Ajouter un 2ème SSID au WiFi Ubiquiti en utilisant les VLANs

J'ai un pare-feu SonicWALL avec plusieurs VLAN.

ID  Network         Purpose
2   192.168.2.1/24  All Internal Traffic
3   192.168.3.1/24  All IoT Traffic
4   192.168.4.1/24  All WiFi Traffic

J'essaie de créer un autre VLAN pour le WiFi invité. J'ai créé le VLAN 5 avec 192.168.5.1/24.

J'utilise des commutateurs intelligents Cisco SG200. Actuellement, mes ports pertinents sont configurés comme suit :

Port  Mode    Membership
1     Trunk   1U, 2T, 3T, 4T
4     Access  4U

Le port 4 va ensuite à mon point d'accès Ubiquiti UniFi. Mon UniFi a un SSID configuré (MrPeanut). Son IP est 192.168.4.2. Je n'ai pas d'options VLAN configurées dans le réseau sans fil de l'UniFi. (J'ai également les paramètres réseau sur l'UniFi de 192.168.1.1/24 mais je ne pense pas qu'ils soient utilisés).

Mon objectif

J'essaie d'ajouter mon VLAN 5 à l'Ubiquiti UniFi en utilisant le SSID "MrPeanutGuest". Cependant, je n'arrive pas à le faire fonctionner. J'ai ajouté MrPeanutGuest sous Réseaux sans fil dans mes paramètres UniFi.

Questions

  1. Dois-je définir le VLAN sur MrPeanut comme 4 et MrPeanutGuest comme 5 ?
  2. Dois-je modifier mes VLAN de port Cisco pour que le port 4 comprenne le VLAN 5 ? Si c'est le cas, je dois le faire passer d'Access à Trunk, n'est-ce pas ?
  3. Est-ce que l'IP du périphérique AP de 192.168.4.2 va poser un problème ?

0voto

pythonian Points 971

Sans mon chapeau de réseau :

  1. Oui, MrPeanut et MrPeanutGuest doivent être séparés par des VLANs. Ainsi, les VLAN4 et VLAN5 devraient être des ports Trunk.
  2. Oui, veuillez ajouter VLAN5 comme port Trunk au port Cisco 4.
  3. Oui, en général, l'IP de votre AP doit être réglé sur le VLAN natif (pas de marquage 802.1Q).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X