...
- Netzwerkname: Tragen Sie einen aussagekräftigen Netzwerknamen ein (in diesem Beispiel GUEST).
- IP-Adresse: Tragen Sie die IP-Adresse aus dem Netzwerk für das Guest VLAN ein.
- Netzmaske: Tragen Sie die zugehörige Subnetzmaske des Netzwerks für das Guest VLAN ein.
- VLAN-ID: Tragen Sie eine bisher nicht verwendete VLAN-ID ein (in diesem Beispiel die 3). Diese muss ebenso bei der VLAN-Konfiguration auf dem Switch hinterlegt werden (siehe Schritt 2.2).
- Schnittstellen-Tag: Vergeben Sie ein bisher nicht verwendetes Schnittstellen-Tag (in diesem Beispiel die 1). Dadurch wird ein Zugriff aus dem Gastnetz in die anderen Netzwerke unterbunden.
Info |
---|
Für das Management-Netzwerk INTRANET muss keine VLAN-ID hinterlegt werden. Auch muss das VLAN-Modul nicht aktiviert werden, da das Tagging vom Switch übernommen wird. Mit dem Tagging-Modus Hybrid wird die Port-VLAN-ID ausgehend entfernt, sodass die für das INTRANET bestimmten Pakete vom Switch am Router untagged ankommen (siehe Schritt 2.2). |
1.4 Wechseln Sie in das Menü RADIUS → Server und setzen den Haken bei RADIUS-Authentisierung aktiv.
...
2.1 Öffnen Sie das Webinterface des Gerätes , und wechseln in das Menü VLAN Management → VLAN Configuration.
2.2 Passen Sie für den Switch-Port, an dem der Router angeschlossen ist die folgenden Parameter an und klicken auf Apply:
- Mode: Wählen Sie den Tagging-Modus Hybrid aus.
- Port VLAN: Belassen Sie die Einstellung auf der VLAN-ID 1.
- Ingress Acceptance: Wählen Sie im Dropdownmenü Tagged and Untagged aus, da bei Verwendung des Tagging-Modus Hybrid sowohl getaggte als auch ungetaggte Pakete zugelassen werden.
- Egress Tagging: Wählen Sie Untag Port VLAN aus. Bei Verwendung des Tagging-Modus Hybrid wird ausgehend bei mit der Port VLAN-ID versehenen Paketen (hier die VLAN-ID 1) das VLAN-Tag entfernt.
- Allowed VLANs: Geben Sie die VLANs 1,3 an, da das auf dem Router vorhandene INTRANET als auch das GUEST Netzwerk übertragen werden sollen .
Info |
---|
Weitere Informationen zur VLAN-Konfiguration auf einem GS-3xxx Switch finden Sie in dem folgenden Knowledge Base Artikel: |
2.3
2.1 Wechseln Sie in das Menü Security → RADIUS → Configuration und klicken auf Add New Server.
...