Comment configurer un SSID avec EoGRE Tunnel en utilisant Omada EAP
Sommaire
Introduction
EoGRE (Ethernet over GRE) est une technologie qui encapsule des trames Ethernet dans des tunnels GRE pour la transmission, couramment utilisée pour transporter des données Ethernet de couche 2 sur des réseaux de couche 3. Les EAP compatibles avec Omada Network V6.0 supportent cette fonctionnalité. L’EAP peut encapsuler les paquets Ethernet de l’interface sans fil en paquets GRE et les transmettre via un tunnel vers un point de terminaison distant spécifié pour la décapsulation, permettant ainsi la transmission du trafic de couche 2 sur un réseau de couche 3.
Cette fonctionnalité est principalement utilisée dans les situations où une planification unifiée de l’accès client sans fil est nécessaire, comme dans les campus, les entreprises et d’autres réseaux de taille moyenne à grande. Dans ces environnements, le trafic client provenant des points d’accès peut être renvoyé vers une passerelle centrale pour une gestion unifiée et un contrôle des politiques. Les cas d’usage courants incluent :
- Authentification centralisée des clients sans fil distants
- Application des politiques d’accès à Internet via la passerelle centrale à l’extrémité distante
- Scénarios nécessitant diffusion, multidiffusion ou transmission de protocoles non-IP — par exemple, permettre des services comme la découverte AirPlay sur des réseaux de couche 3
Le schéma ci-dessous illustre un scénario courant d’EAP EoGRE. Lorsqu’un client sans fil se connecte à un SSID configuré avec EoGRE, l’EAP encapsule les paquets du client — tels que DHCP Discover — dans des tunnels GRE et les transmet à la passerelle centrale distante. Le client obtient alors une adresse IP depuis le réseau central situé sur le site distant. Après une authentification réussie sur le site distant, le client accède à Internet via les politiques de routage imposées par la passerelle centrale distante.

Exigences
- Omada EAP (firmware adapté à Omada Network V6.0 ou supérieur)
- Réseau Omada (V6.0 ou plus)
- Passerelle compatible EoGRE
Configuration
Pour implémenter la topologie présentée dans l’Introduction, vous pouvez configurer l’EAP dans le réseau Omada comme suit :
Step 1. Adoptez l’EAP dans Omada Network V6.0, puis assurez-vous que le firmware EAP est mis à jour à la dernière version prenant en charge les fonctionnalités 6.0.
Step 2. Allez dans Device Config > EAP > EoGRE Tunnel, vous pouvez activer le tunnel GRE ici.

Dans la page Tunnel EoGRE, vous pouvez configurer les paramètres suivants :
|
Tunnel MTU |
Unité de transmission maximale pour les paquets tunnel GRE |
|
Gardez l’intervalle |
Intervalle de temps entre les messages keepalive pour vérifier le statut du tunnel GRE |
|
Nombre de sauts de Max Keepalive |
Nombre de keepalives manqués avant d’envisager la descente du tunnel du GRE |
|
Adresse IP principale de la passerelle |
IP principale de passerelle distante utilisée pour établir le tunnel GRE |
|
Adresse IP de passerelle secondaire |
(Optionnel) Sauvegardez l’IP de la passerelle si le principal devient injoignable. La configuration d’une passerelle secondaire peut améliorer la fiabilité du système. |

Step 3. Ensuite, veuillez aller dans Configuration réseau > WLAN > SSID pour créer un nouveau SSID.


Après avoir activé l’option Tunnel EoGRE dans les paramètres SSID, la configuration côté EAP est terminée. En général, EoGRE est utilisé en conjonction avec un VLAN SSID ou un VLAN dynamique pour segmenter davantage le domaine de diffusion de couche 2. À ce stade, vous devriez configurer l’appareil à l’extrémité du tunnel peer. Une fois que le périphérique pair est également configuré pour supporter EoGRE, le trafic provenant des clients connectés à ce SSID entrera automatiquement dans le tunnel GRE établi avec succès. Logiquement, l’EAP peut être considéré comme directement connecté en aval au dispositif passerelle situé à l’extrémité du tunnel qui supporte EoGRE.
Notes : Lorsque l’EAP est déconnecté de la passerelle GRE configurée, le SSID EoGRE ne sera pas diffusé. De plus, seuls les clients sans fil connectés au SSID GRE entreront dans le tunnel, les demandes provenant des appareils connectés via l’interface filaire du point d’accès n’entreront pas dans le tunnel.
Conclusion
Vous avez maintenant terminé avec succès la configuration de la fonctionnalité EoGRE sur l’EAP Omada.
Pour en savoir plus sur chaque fonction et configuration, veuillez consulter le Centre de téléchargement pour télécharger le manuel de votre produit.