Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

Cet article explique comment configurer un switch ProSAFE et un point d'accès ProSAFE (AP) pour plusieurs SSID traitant plusieurs VLANs, comme illustré dans la première section. La deuxième section explique comment configurer le point d'accès ProSAFE pour qu'il fonctionne uniquement dans un VLAN dédié.

 

1. Plusieurs SSID sur plusieurs VLANs

Dans ce scénario, le point d'accès diffuse plusieurs SSID et, en fonction du SSID auquel le client sans fil se connecte, décide à quel VLAN ce client sans fil est associé.

 

COMPOSANTS
Switch: S3300-52X-PoE+
point d'accès Smart switch empilable: Point d'accès double bande WNDAP620

- dans cet exemple, nous utilisons trois SSID, chacun prenant en charge un VLAN différent : VLAN 100 pour les ressources humaines (HR), VLAN 200 pour la comptabilité et VLAN 250 pour les invités
- par défaut, le switch et le point d'accès utilisent le VLAN de gestion 1.
- le port 1/g28 fait passer le point d'accès au switch

 

Création d' un VLAN
1. Aller à Switching - VLAN - Simple - Configuration VLAN.
Entrez un ID VLAN, un Nom VLAN et cliquez sur Ajouter
Image

 

2. Répétez l'étape 1 pour créer tous les VLANs requis. Les VLANs s'affichent en conséquence dans le tableau de configuration VLAN
Image

 

L'attribution de ports à un VLAN
Le switch et le point d'accès fonctionnent dans le VLAN de gestion 1, le port de liaison montante qui connecte le point d'accès au switch reste en tant que membre « U » non taggé dans le VLAN 1. Cependant, nous verrons plus tard comment le port de liaison montante est ajouté aux autres VLANs pour permettre au SSID de servir différents VLANs.

3.Allez à Switching - VLAN - Avancé - Adhésion VLAN.
Dans VLAN ID , sélectionnez 1, ceci montrera l'appartenance au VLAN pour le VLAN 1.
Le port 1/g28 est considéré comme un membre non taggé de VLAN 1.

Image

 

Configuration du PVID d'un port
le PVID de port n'est pertinent que lorsqu'un port est un membre non taggé d'un VLAN. Le PVID du port 1/g28 est défini sur 1 en conséquence. Il n'est pas nécessaire que les PVID correspondent à l'ID du VLAN, mais nous recommandons de les garder identiques pour simplifier la configuration.
4. Passez à Switching - VLAN - Avancé - Configuration PVID du port.

Image

REMARQUE : les ports 1/g20, 1/g22 et 1/g24 sont des membres non taggés de VLAN 200 et leur PVID est modifié en conséquence.
Les ports 1/g25, 1/g27 et 1/g29 sont des membres non taggés de VLAN 250 et leur PVID est modifié en conséquence.

 

Tagger le port du switch dans plusieurs VLANs.
Permettre à un SSID de fonctionner dans un VLAN spécifique nécessite que le port de commutation auquel l'AP est connecté soit assigné à ce VLAN, cependant dans ce cas, l'AP doit diffuser plusieurs SSID qui fonctionnent dans plusieurs VLANs,  il est nécessaire de marquer 'T' le port de commutation de l'AP (1/g28) dans chaque VLAN qu'il doit exploiter.
5. Allez à Switching - VLAN - Avancé - Adhésion VLAN.
Pour ajouter le port de commutation (switchport) du point d'accès à un VLAN, sélectionnez l'ID VLAN dans la liste déroulante.
VLAN ID 200 pour VLAN de comptabilité
dans le port 1/g28 définissez T sur le port - cliquez sur Appliquer

Nous voyons ici dans VLAN 200 que le port de liaison montante (1/g28) est taggé « T »
Image

6. Répétez l'étape 5 et taggé le port 1/g28 dans chaque VLAN qui a besoin d' un SSID.

Nous voyons ici que le port de liaison montante AP 1/g28 est membre du VLAN 1 (pour la gestion), VLAN 100 pour les RH, VLAN 200 pour la comptabilité et VLAN 250 pour les invités.

Image

REMARQUE: lorsqu'un port est un membre taggé d'un VLAN, vous n'avez pas besoin de modifier le paramètre PVID pour ce port.
N'oubliez pas que le PVID du port n'est pertinent que pour l'ID VLAN où le port est un membre non taggé, dans ce cas le VLAN de gestion 1.

La configuration PVID du port 1/g28 affiche désormais un PVID de 1, ce qui lui permet de fonctionner comme un membre non taggé du VLAN 1. Cependant, nous voyons également que le port 1/g28 est un membre taggé des VLAN 100, 200 et 250, ce qui lui permet de fonctionner comme un port taggé dans ces VLANs.
La vérification du PVID du port s'effectue en accédant à Switching - VLAN - Avancé - Configuration du PVID de port.

Image

Le port de liaison montante reliant le point d'accès au switch est prêt à fonctionner dans plusieurs VLANs. Nous passons à la configuration du point d'accès.

 

Configuration du point d'accès avec plusieurs SSID pour plusieurs VLANs.

Il existe huit profils préconfigurés dont le premier est activé par défaut.
Modification des profils de sécurité :
1. Accédez à Configuration - Sécurité - Paramètres du profil. Sélectionnez le bouton d'option du profil que vous souhaitez modifier et cliquez sur Modifier.

Image

2. Modifiez le profil comme vous le souhaitez. Dans cet exemple, nous modifions le SSID du réseau sans fil de la comptabilité, de sorte que VLAN 200 est défini. Cliquez sur Appliquer.

Image

3. Répétez l'étape 2 pour modifier d'autres profils de sécurité afin de fournir suffisamment de SSID pour correspondre au nombre respectif de VLANs. Assurez-vous que l'ID VLAN du profil de sécurité correspond à l'ID VLAN configuré sur le switch.

4. Activez les SSID en cochant la case Activer et cliquez sur Appliquer.

5. Vérifiez que les SSID et les ID VLAN corrects correspondent dans les paramètres de profil

Image

 

 

2. Point d'accès ne desservant qu'un seul VLAN

Dans cette section, nous configurons un point d'accès pour une utilisation dans un seul VLAN et tous les clients sans fil fonctionnent sur le VLAN désigné auquel le point d'accès se connecte.

REMARQUE : les étapes utilisées pour créer un VLAN sont les mêmes que celles décrites précédemment dans cet article. Toutefois, l'attribution de ports dans l'appartenance à VLAN change.

Attribution de ports à un VLAN
dans cet exemple, le point d'accès ne dessert que le VLAN de la comptabilité (VLAN 200).
1. Allez à Switching - Avancé - Adhésion VLAN.
Sélectionnez VLAN 200
définir l'appartenance au port sur « U » non taggé pour le port 1/g28. Cliquez sur Appliquer.

Image

 

2. Attribuez au point d'accès une adresse IP dans le sous-réseau utilisé sur le VLAN 200. Dans cet exemple, nous utilisons 192.168.200.0/24 pour le VLAN 200 et nous avons défini une adresse IP dans cette plage sur le point d'accès. Le point d'accès sera géré sur cette adresse IP.
Image

 

Changer le PVID pour qu'il corresponde à l'appartenance au VLAN
3. Comme l'objectif final est que l'AP soit un membre du VLAN 200 seulement, nous modifions le PVID du port 1/g28 en PVID de 200
Allez à Switching - VLAN - Avancé - Configuration PVID du port
Sélectionnez 1/g28, entrez un PVID de 200 puis cliquez sur Appliquer.

Image

 

4. Supprimer le port g/128 de l'appartenance au VLAN 1
Allez à Switching - Avancé - Appartenance à VLAN.
Sélectionnez VLAN 1
cliquez sur le port 1/g28 jusqu'à ce qu'il soit vide. Cliquez sur Appliquer.

Image

L'état VLAN indique que le port 1/g28 est membre du VLAN 200 uniquement.

Image

 

La configuration PVID du port 1/g28 affiche désormais un PVID de 200 pour fonctionner uniquement en tant que membre non taggé du VLAN 200.

Image

Le port de commutation (switchport) connectant le point d'accès est configuré comme membre du VLAN 200 uniquement, tous les clients sans fil connectés fonctionneront dans le VLAN 200.

 

Configuration du point d'accès

Lors de la configuration du SSID, vous n' avez pas besoin de modifier le champ VLAN ID (ID du), vous pouvez le laisser sur 1. Ce champ n'est pertinent que lorsque le point d'accès se connecte à un port du switch en mode taggé. Dans cet exemple, nous utilisons le mode sans tag.
5. Accédez à Configuration - Sécurité - Paramètres du profil. Sélectionnez le bouton d'option et cliquez sur Modifier.

Image

Mis à jour:07/07/2025 | ID de l'article : 30611

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Lisez cet article dans une autre langue:

    Lisez cet article dans une autre langue:

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail