Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Tsory

    tag

    válasz soma314 #13229 üzenetére

    Nincsenek hostok a vlan 2-ben, AP-k vannak rajta, amik soft controlleresek, nincs tunel, a switch porton adják ki a kliens forgalmat SSID-nként tagelve. Így ezeken a portokon a vlan2 tagelve jön, az AP managment vlan-ja meg sajnos tag nélkül.

    Így ezeket a portokat is trunk portnak kell konfigolni, vagy 1 tagelt 1 tageletlen vlan esetén meg lehet próbálkozni a voice vlan-nal. Ha lesz még több SSID más vlan taggel, akkor:

    int range fa0/1-23
    description TRUNK PORT AP
    switchport mode trunk
    switchport trunk allowed vlan all
    switchport trunk native vlan 31
    no shu

  • Proci85

    senior tag

    válasz soma314 #13229 üzenetére

    Köszönöm szépen a segítségedet, de minden igyekezetem ellenére egy dolog valahogy nem megy át az írásomon.
    Így kell az AP miatt:
    router === (VLAN 31+ VLAN 2) ===== switch ==== (untagged VLAN 31 + tagged VLAN 2) ===== AP ---- (access VLAN 2) ----- mobil eszköz

    Ha a switchen kiadom VLAN 2-t accessként nem jó az AP-nek. "Accessként" VLAN 31 tartalma kell neki, és tagelve VLAN 2, hogy ő majd tovább szórja VLAN 2 tartalmát a mobil eszközöknek.
    Az mgmt nem csak a switchez kell. Ezen a hálón jönnek fel az AP-k is a saját mgmt IP címükel, hogy kommunikáljanak a controllerrel.

    "(de lehet akár akár ip address dhcp is, ha a management cimeket is DHCP-ről szeretnéd kiosztani)"

    Igen, azt szerettem volna, de C2950 IOS 12.x-ben nem kínál még fel DHCP client lehetőséget, csak ip address-t.

    "Egyébként a Cisco best practice ha lehet kerüli a native vlan-en valós adatforgalom átvitelét biztonsági okokból, de vannak helyzetek (pl. egyes IP telefon és PC egy linken "megoldások", amikor kell)"

    Igen, nekem is ez a fura kerülés tűnik ki. Ezért is voltam bizonytalan, hogy oké működik, de jó-e így:) Viszont más opció nem igen maradt.

Új hozzászólás Aktív témák