您可能没有为 OPT 接口(在 DMZ 区域中)配置 DHCP 范围。我没有 TZ 190 或具有较旧 SonicOS 4.x 固件的设备,但您可以执行以下两项操作之一:
- 配置 DHCP 范围,以便 Meraki AP 可以获取 IP 并访问互联网:转到网络、DHCP 服务器并查看是否可以为 OPT 接口添加动态 DHCP 范围。
- 在 Meraki AP 上配置静态 IP,使其可以访问互联网。您可能需要先将它连接到 LAN 端口,允许它(通过 DHCP)获取 IP 地址,然后在 Meraki 云配置中配置静态 IP(在 OPT 子网上)(或者,我认为取决于固件,使用它在 LAN 上的 IP 直接登录到该 AP,并在 OPT 子网中为其分配一个 IP)
Meraki AP 在连接到基于云的控制器网络时需要具有互联网访问权限的 IP。如果 OPT 子网上没有静态 IP 或 DHCP,它就没有 IP。
无论您在 Meraki 上配置 NAT(用于访客网络)都不会改变,您可以将Meraki 客户端留在 OPT 网络上并使用 SonicWALL 管理它们,或者配置 Meraki 访客网络(启用迷你路由器在执行 NAT 并创建 10.xxx 访客网络的 Meraki AP 上)并管理 Meraki 上的访客(这将是双 NAT)。
如果您在 Meraki 上管理访客,您不妨将 Meraki 留在 LAN 子网上,因为这会使它们与本地管理网络隔离。但是,如果您想在 OPT/DMZ 子网上拥有内部无线用户,但在单独的子网上也有访客,那么将 Meraki 置于 OPT 上并配置 Meraki 控制的访客是正确的想法。
或者,如果您有托管交换机并以这种方式运行多个子网,您可以配置 VLAN 子接口,所有子网都通过您的 SonicWALL 进行管理。