Como configurar múltiplas redes e múltiplos SSIDs no Controlador Omada SDN

Knowledgebase
Configuration Guide
06-21-2022
29014
Este Artigo se aplica a

 

Empresas geralmente restringem o acesso entre departamentos por motivos de segurança. Por isso, a empresa divide a rede em diferentes VLANs para isolar os dispositivos de rede em cada departamento. Cada VLAN (Virtual Local Area Network) será atribuída a diferentes redes cabeadas e sem fio para atender a essas necessidades do escritório. A solução Omada SDN pode ajudá-lo a concluir facilmente a configuração para múltiplas VLANs e múltiplos SSIDs.

 

Cenário de Aplicação

Uma empresa deseja fornecer redes cabeadas e sem fio para dois departamentos, e esses departamentos estão em sub-redes diferentes. É necessário que os dois departamentos não consigam acessar um ao outro, mas que ambos possam acessar a internet. Veja a topologia a seguir como exemplo.

 

 

Configuração

 

Passo 1. Criar Rede – Definir Interface VLAN, VLAN e Servidor DHCP

1) Vá em Settings (Configurações) > Wired Networks (Redes com Fio) > LAN Networks (Redes LAN) e clique em +Create New LAN (+Criar Nova LAN) para criar interfaces VLAN para os dois departamentos.

Aqui, usamos o Departamento PE como exemplo de configuração; as configurações para o Departamento RD são similares.

2) Siga os passos acima para criar a LAN para o Departamento RD. Em seguida, as duas LANs estarão criadas.

 

Passo 2. Aplicar Perfil à Porta do Switch

1) Vá em Settings (Configurações) > Wired Networks (Redes com Fio) > Profiles (Perfis); cada rede criará automaticamente um perfil correspondente.

O perfil gerado automaticamente usa sua própria rede como rede nativa (PVID) e não é marcado (untagged).

2) Vá em Settings (Configurações) > Wired Networks (Redes com Fio) > Switch Settings (Configurações do Switch), clique em no switch para abrir a barra lateral a seguir.

3) Clique em na porta à qual deseja aplicar o perfil. Aplique o perfil Departamento PE à porta 3 e o perfil Departamento RD à porta 4.

Nota:

1. Não aplique os perfis às portas onde houver EAPs conectados. Caso contrário, os clientes sem fio do EAP não conseguirão se conectar à internet.

2. Não aplique os perfis à porta onde seu PC (executando o Omada Software Controller) estiver conectado. Caso contrário, o controlador de software no PC não funcionará corretamente.

 

Passo 3. Criar SSIDs

1) Vá em Settings (Configurações) > Wireless Networks (Redes Sem Fio). Clique em +Create New Wireless Network (+Criar Nova Rede Sem Fio). Especifique o nome da rede, banda e senha para o novo SSID.

2) Clique em Advanced Settings (Configurações Avançadas) e defina o ID da VLAN como 200 para o Departamento PE. Clique em Apply (Aplicar).

3) Siga os passos acima para criar um SSID para o Departamento RD e defina o ID da VLAN como 100 para ele.

 

Passo 4. Configurações de ACL

1) Vá em Settings (Configurações) > Network Security (Segurança de Rede) > ACL > Switch ACL. Clique em +Create New Rule (+Criar Nova Regra).

2) Especifique o nome da regra, escolha "Deny" (Negar) como Política e selecione "All" (Todos) para Protocolos.

3) Em seguida, habilite "Bi-Directional" (Bidirecional) para definir uma regra reversa. Escolha Network (Rede) -> Departamento PE como origem e Network (Rede) -> Departamento RD como destino.

4) Clique em ACL Binding (Vinculação de ACL), aplique a regra a todas as portas do switch. Clique em Apply (Aplicar).

Duas regras serão criadas simultaneamente.

 

Passo 5. Verificação

Rede cabeada: Um PC no Departamento RD se conecta à rede cabeada e obtém o endereço IP 192.168.100.234. Um PC no Departamento PE se conecta à rede cabeada e obtém o endereço IP 192.168.200.145. Eles não conseguem "pingar" um ao outro, mas ambos conseguem acessar a internet.

Rede sem fio: Os dois PCs se conectam à rede sem fio de seus respectivos departamentos. Eles não conseguem "pingar" um ao outro, mas ambos conseguem acessar a internet.

```

Por favor, avalie este documento

Documentos relacionados