VLAN mit AP
Hallo,
Ich habe ein Access Ponit ( AP541 ) und ein Switch ( 2960S ) von Cisco.
Mein Switch hat 3 VLANs 2, 3 und 4 wobei 2 das böse Internet ist.
Den AP möchte ich so konfigurieren das die Gäste (SSID) sich über VLAN 3 anmelden,
und somit nur die Teilnehmer (am Switch) des 3 VLAN erreichen.
Und "wir" über VLAN 2 (SSID Internet) anmelden.
Ich muss doch nur am Switch wo der AP hängt ein TrunkPort machen, somit werden die Tags von VLAN 2 und 3 an den jeweiligen Interfaces übertragen.
Das müsste doch so einfach gehen,oder ?
Wenn es so einfach wäre und ich habe nur ein dhcp server wie löse ich das mit dem dhcp ?
Danke
Ich habe ein Access Ponit ( AP541 ) und ein Switch ( 2960S ) von Cisco.
Mein Switch hat 3 VLANs 2, 3 und 4 wobei 2 das böse Internet ist.
Den AP möchte ich so konfigurieren das die Gäste (SSID) sich über VLAN 3 anmelden,
und somit nur die Teilnehmer (am Switch) des 3 VLAN erreichen.
Und "wir" über VLAN 2 (SSID Internet) anmelden.
Ich muss doch nur am Switch wo der AP hängt ein TrunkPort machen, somit werden die Tags von VLAN 2 und 3 an den jeweiligen Interfaces übertragen.
Das müsste doch so einfach gehen,oder ?
Wenn es so einfach wäre und ich habe nur ein dhcp server wie löse ich das mit dem dhcp ?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 218294
Url: https://administrator.de/contentid/218294
Ausgedruckt am: 16.11.2024 um 12:11 Uhr
4 Kommentare
Neuester Kommentar
gar nicht.
VLAN ist dazu da Netze zu trennen und wenn du die an einem Trunk-Port getaggt weiter verteilst, dann muss eben von da das Routing, die Verbindung zwischen den VLANs passieren.
Pfuschenderweise könntest du das Routing mittels deines Servers erledigen lassen. Sauberer ist so ein kleiner Mikrotik Router oder ein Cisco Router, der die Verbindungen und die Trennungen kontrollieren kann. Darüber kannst du dann auch einen DHCP für deine Subnetze organisieren. Stichworte DHCP-Helper, DHCP-Relay.
GRuß
Netman
VLAN ist dazu da Netze zu trennen und wenn du die an einem Trunk-Port getaggt weiter verteilst, dann muss eben von da das Routing, die Verbindung zwischen den VLANs passieren.
Pfuschenderweise könntest du das Routing mittels deines Servers erledigen lassen. Sauberer ist so ein kleiner Mikrotik Router oder ein Cisco Router, der die Verbindungen und die Trennungen kontrollieren kann. Darüber kannst du dann auch einen DHCP für deine Subnetze organisieren. Stichworte DHCP-Helper, DHCP-Relay.
GRuß
Netman
Das funktioniert wenn dein AP ein sog. "Multi SSID" Accesspoint ist. Damit ist dein Vorhaben problemlso umsetzbar.
Dieses Tutorial beschreibt dir im Kapitel "Praxisbeispiel" wie es genau geht inkl. Cisco Konfig:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Wie man ein Gäste WLAN wasserdicht und korrekt einrichtet kannst du hier nachlesen:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Dieses Tutorial beschreibt dir im Kapitel "Praxisbeispiel" wie es genau geht inkl. Cisco Konfig:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Wie man ein Gäste WLAN wasserdicht und korrekt einrichtet kannst du hier nachlesen:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)