Denne artikel forklarer, hvordan du konfigurerer en ProSafe-switch og ProSafe-adgangspunkt (AP) til flere SSID's servicering af flere VLAN'er. Dette vises i første afsnit. Det andet afsnit forklarer, hvordan ProSafe AP konfigureres til kun at fungere i et dedikeret VLAN.
Flere SSID'er på flere VLAN'er
I dette scenarie udsender AP flere SSID'er, og afhængigt af hvilken SSID den trådløse klient opretter forbindelse til, bestemmer det VLAN, som den trådløse klient er tilknyttet.
COMPONENTS
Switch: S3300-52X-PoE+ stabelbart Smart switch
adgangspunkt: WNDAP620 dual-band AP
I dette eksempel bruger vi tre SSID'er, som hver servicerer et forskelligt VLAN: VLAN 100 til Human Resources (HR), VLAN 200 til Accounting og VLAN 250 til Guest
- som standard både switch- og access point Use Management VLAN 1.
- Port 1/g28 uplinks AP'et til kontakten
Oprettelse af et VLAN
1. Gå til switching - VLAN - Basic - VLAN Configuration.
Indtast et VLAN-id, et VLAN-navn , og klik på Tilføj

Gentag trin 1 for at oprette alle nødvendige VLAN'er. VLAN'ets visning i overensstemmelse hermed i VLAN-konfigurationstabellen

Når porte tildeles til et VLAN
, kører både switchen og AP i administrations-VLAN 1, forbliver uplink-porten, der forbinder AP'et til switchen, som ukodet 'U'-medlem i VLAN 1. Senere kan vi dog se, hvordan uplink-porten føjes til andre VLAN'er for at tillade SSID'ens tjeneste forskellige VLAN'er.
3.gå til switching - VLAN - Advanced - VLAN-medlemskab.
I VLAN ID vælges 1, viser dette VLAN-medlemskab for VLAN 1.
Port 1/g28 betragtes som et ukodet medlem af VLAN 1.

Indstilling af Port PVID på en port
porten PVID er kun relevant, når en port er et umærket medlem af et VLAN. PVID for port 1/g28 er indstillet til 1 tilsvarende. PVID'er er ikke nødvendige for at matche VLAN-id'et, men vi anbefaler, at de forbliver de samme for at forenkle konfigurationen.
4.gå til switching - VLAN - Advanced - Port PVID-konfiguration.

BEMÆRK: Port 1/g20, 1/g22 og 1/g24 er umærkede medlemmer af VLAN 200, og deres PVID ændres tilsvarende.
Port 1/g25, 1/g27 og 1/g29 er umærkede medlemmer af VLAN 250, og deres PVID ændres tilsvarende.
Tagging af switchport i flere VLAN'er
, der tillader et SSID at fungere i et specifikt VLAN-reqires den switchport, som AP er tilsluttet, skal tildeles dette VLAN, men i dette tilfælde er kravet, at AP'et skal udsende flere SSID'er, som opererer i flere VLAN'er, det er nødvendigt at mærke 'T' AP-switchport (VLAN 1/g28) i hver af dem, der kræves for at drive.
Gå til switching - VLAN - Advanced - VLAN-medlemskab.
Hvis du vil tilføje AP-switchport i et VLAN, skal du vælge VLAN-id'et på rullelisten.
VLAN ID 200 til Accounting VLAN
i port 1/g28 Set T på porten - klik på Apply
Her ser vi i VLAN 200 uplink-porten (1/g28) er Tagged 'T'

6.Gentag trin 5 og Tag port 1/g28 i hvert VLAN , der kræver et SSID.
Her ser vi AP uplink port 1/g28 er medlem af VLAN 1 (til administration), VLAN 100 til HR, VLAN 200 til Accounting og VLAN 250 til Guest.

BEMÆRK: Når en port er et tagget medlem af et VLAN, behøver du ikke at redigere PVID-indstillingen for den pågældende port.
Husk, at port PVID kun er relevant for VLAN ID'et, hvor porten er et umærket medlem, i dette tilfælde administrations-VLAN 1.
PVID-konfiguration af port 1/g28 viser nu en PVID på 1, som gør det muligt at fungere som et ukodet medlem af VLAN 1, men vi ser også porten 1/g28 er et Tagged medlem af VLAN's 100, 200 og 250, der gør det muligt for det at fungere som en Tagged port i disse VLAN'er.
Kontrol af port PVID udføres ved at gå til switching - VLAN - Advanced - Port PVID Configuration.

Uplink-porten, der forbinder AP'et til switchen , er klar til at fungere i flere VLAN'er. Vi går videre til konfigurationen af AP'et.
Konfiguration af adgangspunktet med flere SSID'er for flere VLAN'er.
Der er otte forudkonfigurerede profiler, hvoraf den første er aktiveret som standard.
Ændring af sikkerhedsprofiler:
1. Gå til Konfiguration - sikkerhed - Profilindstillinger. Vælg alternativknappen for den profil, du vil redigere , og klik på Rediger.

Rediger profilen efter behov. I dette eksempel redigerer vi SSID'et for Accounting trådløse netværk, så VLAN 200 er indstillet. Klik Apply (Anvend).

3.Gentag trin 2 for at redigere flere sikkerhedsprofiler, så der kræves nok SSID'er til at matche det respektive antal VLAN'er. Sørg for, at VLAN-id'et i sikkerhedsprofilen svarer til det VLAN-id, der er konfigureret på switchen.
Aktiver SSID'erne ved at markere afkrydsningsfeltet Aktiver og klikke på Anvend.
Bekræft, at de korrekte SSID'er og VLAN-id'er stemmer overens i Profilindstillingerne

2.adgangspunkt , der kun servicerer ét enkelt VLAN
I dette afsnit konfigurerer vi et AP til brug i et enkelt VLAN, og alle trådløse klienter arbejder på det udpegede VLAN, som AP opretter forbindelse til.
BEMÆRK: De trin, der bruges til at oprette et VLAN, er de samme som tidligere i denne artikel. Men tildelingen af porte til VLAN-medlemskab ændres.
Assinging-porte til et VLAN
i dette eksempel udfører AP kun service på Accounting VLAN (VLAN 200).
Gå til switching - Advanced - VLAN-medlemskab.
Vælg VLAN 200
Indstil Port-medlemskab til ukodet 'U' for port 1/g28. Klik på Anvend.

Tildel AP en IP-adresse i det undernet, der bruges på VLAN 200. I dette eksempel bruger vi 192.168.200.0 /24 til VLAN 200 og angiver en IP-adresse i dette område på AP'et. AP'et administreres på denne IP-adresse.

Skift PVID, så det passer til VLAN-medlemskabet
3. Da slutmålet er, at AP kun skal være medlem af VLAN 200, ændrer vi PVID for port 1/g28 til PVID på 200
gå til switching - VLAN - Advanced - Port PVID Configuration
Select 1/g28, indtast PVID på 200 og klik derefter på Apply.

4.Fjern port g/128 fra VLAN 1 medlemskab
gå til switching - Advanced - VLAN medlemskab.
Vælg VLAN 1
Klik på port 1/g28, indtil den er tom. Klik på Anvend

VLAN-status viser port 1/g28 er kun medlem af VLAN 200.

PVID-konfiguration af port 1/g28 viser nu en PVID på 200, der kun fungerer som et ukodet medlem af VLAN 200.

Switchport, der forbinder AP'et, konfigureres kun som medlem af VLAN 200. Alle forbundne trådløse klienter fungerer alle i VLAN 200.
Konfiguration af adgangspunktet
Når du konfigurerer SSID'et, behøver du ikke at redigere feltet VLAN-id, dette kan efterlades på 1. Dette felt er kun relevant, når AP'et er forbundet til en kontaktport i tilstanden Tagged. I dette eksempel bruger vi ikke-mærket tilstand.
Gå til Konfiguration - sikkerhed - Profilindstillinger. Vælg alternativknap, og klik på Rediger.
