How to configure Multi-Networks & Multi-SSIDs on Omada SDN Controller
Unternehmen schränken in der Regel aus Sicherheitsgründen ein, dass sich Abteilungen gegenseitig besuchen. Daher wird das Unternehmen das Netzwerk in verschiedene VLANs unterteilen, um die Netzwerkgeräte in verschiedenen Abteilungen zu isolieren. Jedes VLAN (Virtual Local Area Network) wird den verschiedenen drahtgebundenen und drahtlosen Netzwerken zugewiesen, um diese Büroanforderungen zu erfüllen. Mit der Omada SDN-Lösung können Sie die Konfiguration für Multi-VLANs und Multi-SSIDs problemlos durchführen.
Anwendungsszenario
Ein Unternehmen möchte zwei Abteilungen mit drahtgebundenen und drahtlosen Netzwerken ausstatten, und die beiden Abteilungen befinden sich in unterschiedlichen Subnetzen. Es ist erforderlich, dass die beiden Abteilungen nicht aufeinander zugreifen können, aber sie können beide auf das Internet zugreifen. Nehmen Sie die folgende Topologie als Beispiel.
Konfiguration
Schritt 1. Netzwerk erstellen - VLAN-Schnittstelle , VLAN und DHCP-Server einstellen
1) Gehen Sie zu Settings > Wired Networks > LAN Networks, und klicken Sie auf +Create New LAN erstellen, um VLAN-Schnittstellen für die beiden Abteilungen zu erstellen.
Hier nehmen wir LAN PE_Department als Konfigurationsbeispiel, und die Einstellungen für RD_Department sind ähnlich.
2) Folgen Sie den obigen Schritten, um das LAN für RD_Department zu erstellen. Anschließend werden zwei LANs erstellt.
Das automatisch erstellte Profil verwendet das eigene Netzwerk als natives Netzwerk (PVID) und ist ungetaggt.
2) Gehen Sie zu Settings > Wired Networks > Switch Settings, klicken Sie auf den Switch, um die folgende Seitenleiste zu öffnen.
3) Klicken Sie auf den Port, auf den Sie das Profil anwenden möchten. Wenden Sie das Profil PE_Department auf Port 3 und das Profil RD_Department auf Port 4 an.
Hinweis:
1. Wenden Sie die Profile nicht auf Ports mit angeschlossenem EAP an. Andernfalls können die Wireless-Clients des EAP keine Verbindung zum Internet herstellen.
2. Wenden Sie die Profile nicht auf den Port an, an dem Ihr PC (auf dem der Omada Software Controller läuft) angeschlossen ist. Andernfalls wird der Software-Controller auf dem PC nicht richtig funktionieren.
2) Klicken Sie auf Advanced Settings und legen Sie die VLAN-ID als 200 für PE_Department fest. Klicken Sie auf Apply.
3) Folgen Sie den obigen Schritten, um eine SSID für RD_Department zu erstellen, und legen Sie die VLAN-ID als 100 für RD_Department fest.
Schritt 4. ACL-Einstellungen
1) Gehen Sie zu Settings > Network Security > ACL > Switch ACL. Klicken Sie auf +Create New Rule.
2) Geben Sie den Namen der Regel an, wählen Sie Ablehnen als Richtlinie und wählen Sie Alle für Protokolle.
3) Aktivieren Sie dann Bi-Directional, um eine Umkehrregel festzulegen. Wählen Sie Netzwerk-> PE_Department als Quelle und Netzwerk-> RD_Department als Ziel.
4) Klicken Sie auf ACL Binding, wenden Sie die Regel auf alle Switch-Ports an. Klicken Sie auf Anwenden.
Es werden zwei Regeln gleichzeitig erstellt.