How to configure Multi-Networks & Multi-SSIDs on Omada SDN Controller

Wissensdatenbank
Leitfaden zur Konfiguration
06-21-2022
459

Unternehmen schränken in der Regel aus Sicherheitsgründen ein, dass sich Abteilungen gegenseitig besuchen. Daher wird das Unternehmen das Netzwerk in verschiedene VLANs unterteilen, um die Netzwerkgeräte in verschiedenen Abteilungen zu isolieren. Jedes VLAN (Virtual Local Area Network) wird den verschiedenen drahtgebundenen und drahtlosen Netzwerken zugewiesen, um diese Büroanforderungen zu erfüllen. Mit der Omada SDN-Lösung können Sie die Konfiguration für Multi-VLANs und Multi-SSIDs problemlos durchführen.

Anwendungsszenario

Ein Unternehmen möchte zwei Abteilungen mit drahtgebundenen und drahtlosen Netzwerken ausstatten, und die beiden Abteilungen befinden sich in unterschiedlichen Subnetzen. Es ist erforderlich, dass die beiden Abteilungen nicht aufeinander zugreifen können, aber sie können beide auf das Internet zugreifen. Nehmen Sie die folgende Topologie als Beispiel.

 

Konfiguration

Schritt 1. Netzwerk erstellen - VLAN-Schnittstelle , VLAN und DHCP-Server einstellen

1) Gehen Sie zu Settings > Wired Networks > LAN Networks, und klicken Sie auf +Create New LAN erstellen, um VLAN-Schnittstellen für die beiden Abteilungen zu erstellen.

Hier nehmen wir LAN PE_Department als Konfigurationsbeispiel, und die Einstellungen für RD_Department sind ähnlich.

 

2) Folgen Sie den obigen Schritten, um das LAN für RD_Department zu erstellen. Anschließend werden zwei LANs erstellt.

 

Schritt 2. Profil auf Switch-Port anwenden

1) Gehen Sie zu Settings > Wired Networks > Profiles und jedes Netzwerk wird automatisch ein entsprechendes Profil erstellen.

Das automatisch erstellte Profil verwendet das eigene Netzwerk als natives Netzwerk (PVID) und ist ungetaggt.

2) Gehen Sie zu Settings > Wired Networks > Switch Settings, klicken Sie auf den Switch, um die folgende Seitenleiste zu öffnen.

3) Klicken Sie auf den Port, auf den Sie das Profil anwenden möchten. Wenden Sie das Profil PE_Department auf Port 3 und das Profil RD_Department auf Port 4 an.

Hinweis:

1. Wenden Sie die Profile nicht auf Ports mit angeschlossenem EAP an. Andernfalls können die Wireless-Clients des EAP keine Verbindung zum Internet herstellen.

2. Wenden Sie die Profile nicht auf den Port an, an dem Ihr PC (auf dem der Omada Software Controller läuft) angeschlossen ist. Andernfalls wird der Software-Controller auf dem PC nicht richtig funktionieren.

 

Schritt 3. SSIDs erstellen

1) Gehen Sie zu Settings > Wireless Networks. Klicken Sie auf +Create New Wireless Network. Geben Sie den Netzwerknamen, das Band und das Passwort für die neue SSID an.

 

2) Klicken Sie auf Advanced Settings und legen Sie die VLAN-ID als 200 für PE_Department fest. Klicken Sie auf Apply.

3) Folgen Sie den obigen Schritten, um eine SSID für RD_Department zu erstellen, und legen Sie die VLAN-ID als 100 für RD_Department fest.

Schritt 4. ACL-Einstellungen

1) Gehen Sie zu Settings > Network Security > ACL > Switch ACL. Klicken Sie auf +Create New Rule.

2) Geben Sie den Namen der Regel an, wählen Sie Ablehnen als Richtlinie und wählen Sie Alle für Protokolle.

3) Aktivieren Sie dann Bi-Directional, um eine Umkehrregel festzulegen. Wählen Sie Netzwerk-> PE_Department als Quelle und Netzwerk-> RD_Department als Ziel.

4) Klicken Sie auf ACL Binding, wenden Sie die Regel auf alle Switch-Ports an. Klicken Sie auf Anwenden.

Es werden zwei Regeln gleichzeitig erstellt.

 

Schritt 5. Überprüfung

Wired network: Ein PC in RD_Department verbindet sich mit dem kabelgebundenen Netzwerk und erhält die IP-Adresse 192.168.100.234. Ein PC in PE_Department verbindet sich mit dem kabelgebundenen Netzwerk und erhält die IP-Adresse 192.168.200.145. Sie können sich nicht gegenseitig anpingen, aber sie können auf das Internet zugreifen.

Wireless network: Die beiden PC verbinden sich mit dem drahtlosen Netzwerk ihrer Abteilung. Sie können sich nicht gegenseitig anpingen, aber sie können auf das Internet zugreifen.

Bitte bewerten Sie dieses Dokument

Verwandte Dokumente