I den här artikeln förklaras hur du konfigurerar en ProSafe-switch och ProSafe Access Point (AP) för flera SSID-tjänster för flera VLAN, vilket visas i det första avsnittet. I det andra avsnittet förklaras hur ProSafe AP konfigureras för att endast användas i ett dedikerat VLAN.
1. Flera SSID finns på flera VLAN
I det här scenariot sänder åtkomstpunkten flera SSID och beroende på vilket SSID den trådlösa klienten ansluter till avgör vilket VLAN den trådlösa klienten är kopplad till.
KOMPONENTSWITCH
: S3300-52X-PoE+ stackningsbar Smart Switch
-åtkomstpunkt: WNDAP620 Dual Band AP
I det här exemplet använder vi tre SSID: För varje VLAN: VLAN 100 för personalavdelningen (HR), VLAN 200 för redovisning och VLAN 250 för gäst
– som standard används både switchen och åtkomstpunkten för hantering av VLAN 1.
– port 1/g28 kopplar åtkomstpunkten till switchen
Skapa ett VLAN
1. Gå till switchning - VLAN - grundläggande - VLAN-konfiguration.
Ange ett VLAN-ID, ett VLAN-namn och klicka på Lägg till

2. Upprepa steg 1 för att skapa alla VLAN som krävs. VLAN-nätverket visas i enlighet med VLAN-konfigurationstabellen

Tilldelning av portar till ett VLAN
både switchen och åtkomstpunkten används i VLAN 1 för hantering, medan den port som ansluter åtkomstpunkten till switchen förblir omärkt "U"-medlem i VLAN 1. Senare ser vi emellertid hur uplink-porten läggs till i andra VLAN för att ge SSID:s tjänst olika VLAN.
3.gå till switchning - VLAN - Avancerat - VLAN-medlemskap.
I VLAN-ID välj 1 visas VLAN-medlemskap för VLAN 1.
Port 1/g28 betraktas som en medlem utan märkning av VLAN 1.

Inställning av port PID på en port
PID-numret för porten är endast relevant när en port är en omärkt medlem av ett VLAN. PVID för port 1/g28 är inställt på 1. PVID krävs inte för att matcha VLAN-ID, men vi rekommenderar att de hålls på samma sätt för att förenkla konfigurationen.
4. Gå till switchning - VLAN - Avancerat - Port PVID Configuration.

OBS! Portarna 1/g20, 1/g22 och 1/g24 är omärkta medlemmar av VLAN 200 och deras PVID ändras i enlighet med detta.
Portarna 1/g25, 1/g27 och 1/g29 är omärkta medlemmar av VLAN 250 och deras PVID ändras i enlighet med detta.
Om du märker switchporten i flera VLAN
-nätverk och tillåter att ett SSID används i ett specifikt VLAN-nätverk måste den switchport som åtkomstpunkten är ansluten till tilldelas till det VLAN. I det här fallet måste dock åtkomstpunkten sända flera SSID-namn som fungerar i flera VLAN-nätverk. Det är nödvändigt att märka 'T' på AP-switchporten (1/g28) i varje VLAN som den måste fungera.
5. Gå till switchning - VLAN - Avancerat - VLAN-medlemskap.
Om du vill lägga till en AP-switchport till ett VLAN väljer du VLAN-ID i listrutan.
VLAN-ID 200 för VLAN-redovisning
i port 1/g28, ange T på porten – klicka på Verkställ
Här ser vi i VLAN 200 att porten för upplänk (1/g28) är märkt "T"

Upprepa steg 5 och taggport 1/g28 i varje VLAN som har ett krav på SSID.
Här ser vi att port 1/g28 för AP-upplänk är medlem i VLAN 1 (för hantering), VLAN 100 för HR, VLAN 200 för redovisning och VLAN 250 för gäst.

OBS! När en port är en märkt medlem i ett VLAN behöver du inte redigera PVID-inställningen för den porten.
Kom ihåg att port PID endast är relevant för VLAN-ID där porten är en medlem utan taggar, i det här fallet för hantering av VLAN 1.
PVID-konfiguration av port 1/g28 visar nu ett PVID på 1, vilket gör att den kan fungera som en omärkt medlem av VLAN 1, men vi ser också att port 1/g28 är en märkt medlem av VLAN-ens 100, 200 och 250, vilket gör att den kan fungera som en märkt port i dessa VLAN.
Kontroll av port PID görs genom att gå till växla - VLAN - Avancerat - Port PID-konfiguration.

Den port som ansluter åtkomstpunkten till switchen är klar att användas i flera VLAN, och vi går vidare till konfigurationen av åtkomstpunkten.
Konfigurera åtkomstpunkten med flera SSID för flera VLAN.
Det finns åtta förkonfigurerade profiler av vilka den första är aktiverad som standard.
Ändra säkerhetsprofiler:
1. Gå till Konfiguration - säkerhet - Profilinställningar. Välj alternativknappen för den profil du vill redigera och klicka på Redigera.

2. Redigera profilen enligt önskemål. I det här exemplet redigerar vi SSID för det trådlösa nätverket för redovisning, så VLAN 200 är inställt. Klicka på Tillämpa.

3. Upprepa steg 2 om du vill redigera fler säkerhetsprofiler för att få tillräckligt med SSID som krävs för att matcha respektive antal VLAN. Kontrollera att VLAN-ID i säkerhetsprofilen överensstämmer med det VLAN-ID som konfigurerats på switchen.
Aktivera SSID genom att markera kryssrutan Aktivera och klicka på Verkställ.
5. Kontrollera att rätt SSID och VLAN-ID överensstämmer i Profilinställningar

2. Åtkomstpunkt som endast servar ett VLAN
I det här avsnittet konfigurerar vi en åtkomstpunkt för användning endast i ett enskilt VLAN och alla trådlösa klienter använder det VLAN som åtkomstpunkten ansluter till.
OBS! De steg som användes för att skapa ett VLAN är desamma som vi såg tidigare i den här artikeln. Tilldelningen av portar till VLAN-medlemskap ändras dock.
Asjungande portar till ett VLAN
i det här exemplet utför AP endast service på VLAN-redovisning (VLAN 200).
1. Gå till switchning - Avancerat - VLAN-medlemskap.
Välj VLAN 200
Ange portmedlemskap till "U" utan taggar för port 1/g28. Klicka på Verkställ.

2. Tilldela åtkomstpunkten en IP-adress i det subnät som används på VLAN 200. I det här exemplet använder vi 192.168.200.0/24 för VLAN 200 och ställer in en IP-adress i det intervallet på åtkomstpunkten. Åtkomstpunkten hanteras på den IP-adressen.

Ändra PVID så att det matchar VLAN-medlemskap
3. Eftersom slutmålet är att åtkomstpunkten endast ska vara medlem i VLAN 200 ändrar vi PVD för port 1/g28 till PVD för 200
gå till switchning - VLAN - Avancerat - Port PVID Configuration
Select 1/g28, ange PVD på 200 och klicka sedan på Apply(tillämpa).

Ta bort port g/128 från VLAN 1-medlemskap
gå till switchning - Avancerat - VLAN-medlemskap.
Välj VLAN 1
Klicka på port 1/g28 tills den är tom. Klicka på Verkställ

VLAN-status visar att port 1/g28 endast är medlem i VLAN 200.

PVID-konfiguration för port 1/g28 visar nu ett PVID på 200 för att endast fungera som en omärkt medlem av VLAN 200.

Den switchport som ansluter åtkomstpunkten konfigureras endast som medlem i VLAN 200, alla anslutna trådlösa klienter fungerar i VLAN 200.
Konfigurera åtkomstpunkten
När du konfigurerar SSID behöver du inte redigera fältet VLAN-ID, det kan lämnas kvar på 1. Det här fältet är bara relevant när åtkomstpunkten ansluter till en switchport i tagged-läge. I det här exemplet använder vi läget utan taggar.
5. Gå till Konfiguration - säkerhet - Profilinställningar. Välj Radio och klicka på Redigera.
