У меня такой сценарий:
У меня точка доступа Cisco Aironet 1040. Я настроил его с двумя SSID, каждый из которых идет в другую VLAN. Так:
SSID internal : VLAN 90
SSID guest : VLAN 70
На стороне маршрутизатора у меня есть Cisco RV220W (с выключенными радиомодулями) и настроил VLAN с такими же идентификаторами VLAN.
VLAN 90 : 192.168.90.0/24
VLAN 70 : 192.168.70.0/24
Что касается DHCP, каждая VLAN имеет «DHCP-сервер» в конфигурации маршрутизатора:
Так что с точкой доступа, подключенной напрямую к роутеру, все работает отлично. Я подключаюсь к внутренней сети и получаю адрес 192.168.90.x, а гостевая сеть получает адрес 70.xxx.
Затем я представил коммутатор Cisco SG200-50 PoE между маршрутизатором и точкой доступа. Порт настроен как магистральный, поэтому теги VLAN должны проходить через коммутатор обратно к маршрутизатору.
Однако когда что-то подключено к точке доступа, ничего не работает. Он не может получить IP-адрес, а его назначение вручную не позволяет никакому маршруту трафика.
Учитывая, что точка доступа работает правильно при прямом подключении к маршрутизатору, я считаю, что коммутатор неправильно настроен. Что мне здесь не хватает? Что я могу использовать, чтобы лучше диагностировать, в чем может быть проблема?
Это оборудование для малого бизнеса, поэтому доступ через интерфейс командной строки недоступен. Ниже приведены скриншоты конфигурации коммутатора.
Точка доступа подключена к GE2.
В общем, на переключателе вам нужно будет сделать 2, возможно, 3 вещи:
1 Определите порт для точки доступа И порт, к которому маршрутизаторы подключаются ОБЕИ как транковые.
2 Определите на коммутаторе vlan 70 и vlan 90. Он не обнаружит их существование волшебным образом.
3 Возможно (зависит от конкретной модели коммутатора) вам также необходимо разрешить отправку обеих VLAN через транковые порты.
Все коммутаторы Layer2, с которыми я когда-либо работал, должны были знать обо всех VLAN, которые они будут переносить. Ваше изображение предполагает, что он знает только о Vlan 1.
Не могу помочь вам, как добавить VLAN к этому конкретному коммутатору SOHO, но это видео утверждают, что охватывают маршрутизацию L3 между VLAN, поэтому это может быть хорошим началом, даже если вы, похоже, не собираетесь выполнять в нем маршрутизацию.
Быстрый тест также может заключаться в использовании VLAN 1 на AP, и вы должны быть в контакте с DHCP-сервером в этой подсети.