Figura 1. Topologia VLAN
II. Configuração
É muito fácil configurar esta função de VLAN para diferentes SSIDs. Abaixo mostra o que fazer:
1. Conecte seu AP TP-Link ao seu computador com um cabo. Configure manualmente o endereço IP do computador para estar na mesma sub-rede do AP. Em seguida, faça login na Página de Gerenciamento.
2. Vá em Wireless->Wireless settings;
Escolha Multi-SSID como Operation Mode; Marque “Enable VLAN”; então atribua o ID da VLAN para cada SSID. Quando terminar, clique em Save.
Figura 2. Configurações de Multi-SSID
3. Até agora, a rede sem fio ainda está insegura. Vá em Wireless Security e proteja cada rede. Diferentes tipos de segurança podem ser usados para diferentes SSIDs.
Figura 3. Segurança Multi-SSID
III. Configuração de VLAN no Switch
Como ilustrado na topologia, há 4 grupos de VLAN configurados no switch e tanto o AP quanto o roteador gateway de Internet estão conectados às portas do switch. Aqui supomos que o AP está conectado à Porta 1 e o roteador gateway de Internet está conectado à Porta 2. A vlan1 inclui as portas 1,2,3,4; VLAN 2 inclui as portas 1,2,5,6; VLAN 3 inclui as portas 1,2,7,8; VLAN 4 inclui as portas 1,2,9,10. Após a configuração no switch, nosso objetivo é que os grupos de VLAN fiquem isolados entre si, enquanto todos os grupos de VLAN possam ter acesso à internet.
No switch, selecione “802.1Q VLAN” e siga os passos abaixo:
1.Crie as VLAN 2, VLAN 3 e VLAN 4 correspondentes aos IDs de VLAN Multi-SSID do AP.
Gráfico 1. Criar grupos de VLAN
2.Configure os parâmetros para cada VLAN:
Configurar tipo de porta. A Porta 1 deve ser configurada como “tagged” (marcada) enquanto a Porta 2 deve ser configurada como “untagged” (não marcada). Para as outras portas, deixe-as como portas não marcadas.
Adicionar portas membros. Tanto a Porta 1 quanto a Porta 2 devem ser portas membros da VLAN 1, VLAN 2, VLAN 3 e VLAN 4.
Definir PVID. O PVID da Porta 1 e Porta 2 deve ser “1” e o PVID das outras portas deve ser consistente com o ID da VLAN correspondente.
(por exemplo, se a porta 3 pertence à VLAN 1, então seu PVID deve ser 1; se a porta 10 pertence à VLAN 4, então seu PVID deve ser 4).
Gráfico 2. Configuração na VLAN 2
Gráfico 3. Configuração na VLAN 3
Gráfico 4. Configuração na VLAN 4
3.Depois de clicar em “Save config” (Salvar config), você terá a seguinte tabela de VLAN:
Até agora, o Multi-SSID (grupos de VLAN) do AP pôde cooperar com os grupos de VLAN 802.1Q do switch; os grupos estão isolados por ID de VLAN enquanto todos os grupos têm acesso à internet.
Nota: Ao configurar switches TP-Link da série 3 (ex: TL-SG3424) e switches da série 5 (ex: TL-SL5428E), existem três tipos de portas: Access, Trunk e General. Nesse caso, você deve definir a porta 1 (a porta conectada ao AP) apenas como “General tagged” para VLAN2, VLAN3, VLAN4 (excluindo VLAN1). Defina a porta 2 (a porta para o roteador gateway de internet) como “General untagged”. Outras portas devem ser definidas como “General untagged”, também todos os grupos de portas devem ser incluídos na VLAN1.