Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

  • Netzwerkname: Tragen Sie einen aussagekräftigen Netzwerknamen ein (in diesem Beispiel GUEST).
  • IP-Adresse: Tragen Sie die IP-Adresse aus dem Netzwerk für das Guest VLAN ein.
  • Netzmaske: Tragen Sie die zugehörige Subnetzmaske des Netzwerks für das Guest VLAN ein.
  • VLAN-ID: Tragen Sie eine bisher nicht verwendete VLAN-ID ein (in diesem Beispiel die 3). Diese muss ebenso bei der VLAN-Konfiguration auf dem Switch hinterlegt werden (siehe Schritt 2.2).
  • Schnittstellen-Tag: Vergeben Sie ein bisher nicht verwendetes Schnittstellen-Tag (in diesem Beispiel die 1). Dadurch wird ein Zugriff aus dem Gastnetz in die anderen Netzwerke unterbunden.
Info

Für das Management-Netzwerk INTRANET muss keine VLAN-ID hinterlegt werden. Auch muss das VLAN-Modul nicht aktiviert werden, da das Tagging vom Switch übernommen wird. Mit dem Tagging-Modus Hybrid wird die Port-VLAN-ID ausgehend entfernt, sodass die für das INTRANET bestimmten Pakete vom Switch am Router untagged ankommen (siehe Schritt 2.2).  

1.4 Wechseln Sie in das Menü RADIUS → Server und setzen den Haken bei RADIUS-Authentisierung aktiv.

...

2.1 Öffnen Sie das Webinterface des Gerätes , und wechseln in das Menü VLAN Management → VLAN Configuration.

Image Added

2.2 Passen Sie für den Switch-Port, an dem der Router angeschlossen ist die folgenden Parameter an und klicken auf Apply:

  • Mode: Wählen Sie den Tagging-Modus Hybrid aus.
  • Port VLAN: Belassen Sie die Einstellung auf der VLAN-ID 1.
  • Ingress Acceptance: Wählen Sie im Dropdownmenü Tagged and Untagged aus, da bei Verwendung des Tagging-Modus Hybrid sowohl getaggte als auch ungetaggte Pakete zugelassen werden.
  • Egress Tagging: Wählen Sie Untag Port VLAN aus. Bei Verwendung des Tagging-Modus Hybrid wird ausgehend bei mit der Port VLAN-ID versehenen Paketen (hier die VLAN-ID 1) das VLAN-Tag entfernt.
  • Allowed VLANs: Geben Sie die VLANs 1,3 an, da das auf dem Router vorhandene INTRANET als auch das GUEST Netzwerk übertragen werden sollen .



Info

Weitere Informationen zur VLAN-Konfiguration auf einem GS-3xxx Switch finden Sie in dem folgenden Knowledge Base Artikel:

VLAN-Konfiguration auf LANCOM Switches der GS-3xxx Serie

Image Added

2.3


2.1 Wechseln Sie in das Menü Security → RADIUS → Configuration und klicken auf Add New Server.

...