Como configurar o Multi-SSID (VLAN) de um ponto de acesso TP-Link para funcionar com um switch TP-Link

Knowledgebase
FAQ
06-29-2022
27395
I. Breve Introdução
Os pontos de acesso TP-Link, como o TL-WA701ND, TL-WA801ND e TL-WA901ND, possuem um recurso chamado " Multi-SSID ". Ele pode transmitir até quatro redes sem fio com nomes diferentes. Ao usar o Multi-SSID, os usuários também podem atribuir IDs de VLAN diferentes a cada rede sem fio. Isso possibilita que o ponto de acesso TP-Link funcione com switches que possuem VLANs atribuídas com diferentes níveis de acesso e permissões.
 
A seguir, apresentamos uma topologia básica de como um ponto de acesso TP-Link deve funcionar com switches que possuem VLANs atribuídas. Suponha que a rede tenha quatro departamentos: RH , Vendas , Técnico e P&D . Eles pertencem a diferentes redes VLAN para terem diferentes níveis de acesso (RH-VLAN1, Vendas-VLAN2, Técnico-VLAN3 e P&D-VLAN4). Ao configurarmos uma VLAN para cada SSID, por exemplo:
SSID 1 com VID 1;
SSID 2 com VID 2;
SSID 3 com VID 3;
SSID 4 com VID 4;
 
Assim, os Grupos A, B, C e D terão acesso apenas aos recursos de suas respectivas VLANs e poderão acessar a internet através do roteador de gateway da internet . Tomando o Grupo A como exemplo, os clientes estão conectados ao SSID 1, portanto, essas pessoas teriam acesso apenas aos recursos do departamento de RH. (A autoridade de acesso das diferentes VLANs já está configurada no switch. O ponto de acesso TP-Link serve para estender essa autoridade de VLAN da LAN para a WLAN. Este FAQ inclui a configuração no ponto de acesso e a configuração de VLAN no switch. )
Figura 1. Topologia VLAN
 
II. Configuração
É bastante fácil configurar essa função VLAN para diferentes SSIDs. Veja abaixo como fazer:
1. Conecte o seu ponto de acesso TP-Link ao computador com um cabo. Configure manualmente o endereço IP do computador para que esteja na mesma sub-rede que o ponto de acesso. Em seguida, acesse a página de gerenciamento.
(Precisa de um guia passo a passo para fazer login? Acesse: Como faço para acessar o utilitário baseado na Web do ponto de acesso sem fio? )
 
2. Vá para Sem fio -> Configurações sem fio ;
Selecione Multi-SSID como Modo de Operação ; marque a opção “ Habilitar VLAN ”; em seguida, atribua um ID de VLAN para cada SSID. Quando terminar, clique em Salvar.
Figura 2. Configurações de Multi-SSID
3. Até o momento, a rede sem fio ainda não está segura. Acesse Segurança da Rede Sem Fio e proteja cada rede. Diferentes tipos de segurança podem ser usados ​​para diferentes SSIDs.
 
Figura 3. Segurança Multi-SSID
III. Configuração de VLAN no Switch
Como ilustrado na topologia, existem 4 grupos de VLAN configurados no switch e tanto o ponto de acesso (AP) quanto o roteador de gateway da Internet estão conectados às portas do switch. Aqui, supomos que o AP esteja conectado à porta 1 e o roteador de gateway da Internet à porta 2. A VLAN 1 inclui as portas 1, 2, 3 e 4; a VLAN 2 inclui as portas 1, 2, 5 e 6; a VLAN 3 inclui as portas 1, 2, 7 e 8; e a VLAN 4 inclui as portas 1, 2, 9 e 10. Após a configuração no switch, nosso objetivo é que os grupos de VLAN fiquem isolados uns dos outros, mas que todos os grupos de VLAN tenham acesso à internet.
 
No switch, selecione “ VLAN 802.1Q” e siga os passos abaixo.
 
1. Crie as VLANs 2, 3 e 4 correspondentes ao ID da VLAN Multi-SSID do ponto de acesso (AP).
Gráfico 1. Criar grupos de VLAN
2. Configure os parâmetros para cada VLAN.
Configure o tipo de porta . A porta 1 deve ser configurada como "etiquetada" (tagged), enquanto a porta 2 deve ser configurada como "não etiquetada" (untagged) . Para as demais portas, deixe-as como portas não etiquetadas (untagged).
Adicione as portas membro . Tanto a Porta 1 quanto a Porta 2 devem ser portas membro das VLANs 1, 2, 3 e 4.
Defina o PVID . O PVID da Porta 1 e da Porta 2 deve ser "1" e o PVID das outras portas deve ser consistente com o ID da VLAN correspondente .
(Por exemplo, se a porta 3 pertence à VLAN 1, seu PVID deve ser 1; se a porta 10 pertence à VLAN 4, seu PVID deve ser 4).
Gráfico 2. Configuração na VLAN 2
 
Gráfico 3. Configuração na VLAN 3
 
Gráfico 4. Configuração na VLAN 4
 
3. Após clicar em “Salvar configuração”, você obterá a seguinte tabela de VLANs:
Até o momento, os grupos Multi-SSID (VLAN) dos pontos de acesso (APs) podem cooperar com os grupos VLAN 802.1Q do switch, sendo que apenas um grupo é isolado pelo ID da VLAN, enquanto todos os outros grupos têm acesso à internet.
 
Nota : Ao configurar um switch serial TP-Link de 3 portas (ex: TL-SG3424) e um switch serial de 5 portas (ex: TL-SL5428E), existem três tipos de portas: Acesso, Trunk e Geral. Nesse caso, você deve configurar a porta 1 (a porta conectada ao ponto de acesso) como "Geral com tag" apenas para as VLANs 2, 3 e 4 (excluindo a VLAN 1) . Configure a porta 2 (a porta conectada ao roteador de gateway da internet) como "Geral sem tag". As demais portas devem ser configuradas como "Geral sem tag" e todas as portas de grupo devem estar incluídas na VLAN 1.
 
Por favor, avalie este documento

Documentos relacionados