接入点多个 VLAN

网络工程 局域网 hp-procurve
2022-02-24 05:05:04

我对这个 VLAN 真的很陌生,并且已经观看并阅读了一些教程和操作方法,但我无法让我的设置正常工作。我有以下情况:

  • 4 个具有 2 个 SSID 的接入点(工作和公共)
  • 2 台交换机(一台用于 AP,一台用于内部 LAN)
  • 1 CISCO ASA(连接到我们的互联网服务提供商的防火墙)

如何在我的设置工作的两台交换机上标记 VLAN 端口?我从我的设置中制作了一个(不太漂亮的)ASCII 图形:

在此处输入图像描述

谢谢!

1个回答

从功能上讲,支持 VLAN 的 wifi 接入点是一个交换机。因此,您将 HP 交换机和 AP 之间的链路视为与 2 个交换机之间的链路相同。IE 中继端口。

请注意,这里我使用术语“中继”来表示允许多个标记 VLAN 的端口。在 HP 术语中,“主干”指的是链路聚合,与 VLAN 无关。

由于您没有提供 VLAN 编号,因此我将举一些带有任意编号的示例。

让我们使用:

  • VLAN2:用于AP和交换机管理
  • VLAN3:用于“工作”wifi SSID 和内部 LAN 的工作 VLAN
  • VLAN4:“公共”wifi SSID

您需要将端口配置为

作为一个

  • 连接到 HP Switch1 的端口:允许 VLAN 2,3 和 4 的中继

开关1

  • 端口 17:具有允许 VLAN 2,3 和 4 的中继
  • 端口 1,2,3 和 4 :允许 VLAN 2,3 和 4 的中继;和本机 VLAN 2(取决于您的 AP 型号,但适用于大多数 AP)
  • 端口 24:具有允许 VLAN 2 和 3 的中继

开关2

  • 连接到交换机 1 的端口:具有允许 VLAN 2 和 3 的中继

如果您想将“工作”wifi 与内部 LAN 分开,我们为内部 LAN 添加 VLAN5,这给了我们:

作为一个

  • 连接到 HP Switch1 的端口:允许 VLAN 2、3、4 和 5 的中继

开关1

  • 端口 17:具有允许 VLAN 2、3、4 和 5 的中继
  • 端口 1,2,3 和 4 :允许 VLAN 2,3 和 4 的中继;和本机 VLAN 2(取决于您的 AP 型号,但适用于大多数 AP)
  • 端口 24:具有允许 VLAN 2 和 5 的中继

开关2

  • 连接到交换机 1 的端口:具有允许 VLAN 2 和 5 的中继

PS 漂亮的 ascii 绘图。