- Mục tiêu
Tài liệu này cung cấp hướng dẫn cấu hình VLAN quản trị (Management VLAN) cho các thiết bị Omada
- Yêu cầu
• Omada Controller
• Omada AP/Omada Switch
- Giới thiệu
Management VLAN là một VLAN được tạo ra nhằm tách mạng quản trị (management network) khỏi mạng dữ liệu (data network). Theo mặc định, Management VLAN chính là mạng LAN trong một hệ thống mạng được quản lý tập trung bởi Omada SDN Controller
Bạn có thể thay đổi VLAN quản trị (Management VLAN) để nâng cao bảo mật mạng. Khi VLAN quản trị được tách riêng, người dùng không được cấp quyền sẽ khó có thể thay đổi cấu hình hoặc theo dõi/giám sát hệ thống mạng.
Lưu ý:
Cấu hình trên Omada Hardware Controller và Software Controller là giống nhau.
Trước khi cấu hình VLAN quản trị (Management VLAN), hãy tham khảo User Guide để thêm (adopt) thiết bị vào controller, đồng thời cấu hình máy tính đang chạy controller để nhận địa chỉ IP động (DHCP).
Khi sử dụng Omada Cloud-Based Controller, bạn không cần cấu hình Management VLAN vì hệ thống này đã tách biệt dữ liệu quản trị (management data) khỏi dữ liệu người dùng (user data) nhằm đảm bảo quyền riêng tư. Dữ liệu người dùng sẽ không đi qua cloud.
- Cấu hình
- Sử dụng VLAN quản trị (Management VLAN) mặc định.
Lưu ý: Ở chế độ mặc định, chỉ các frame untagged và các frame thuộc VLAN 1 mới có thể giao tiếp với thiết bị.
Khi sử dụng VLAN quản trị (Management VLAN) mặc định, hãy đặt cấu hình Network Tags của cổng (port) kết nối đến EAP thành Allow All

-
- Sử dụng VLAN quản trị (Management VLAN) tùy chỉnh.
Lưu ý: Khi đặt (cấu hình) về một VLAN cụ thể, chỉ các gói tin (packets) mang thẻ VLAN (VLAN tag) tương ứng mới có thể giao tiếp với EAP.
Bước 1
Truy cập Settings > Wired Networks > LAN Networks và nhấn Create New LAN để tạo một mạng (trong ví dụ này đặt tên MGMT VLAN với VLAN ID 4090) dưới dạng Interface.
Nhấp chọn ô của LAN interface liên kết (LAN1), bật DHCP Server, và nhập dải DHCP (DHCP range) để cấp phát địa chỉ IP cho các thiết bị trong mạng này.
Sau khi tạo xong, hệ thống sẽ tự động thêm một profile có cùng tên, và PVID của profile này là 4090.

Bước 2
Đặt Native Network của cổng (port) kết nối tới EAP thành VLAN tương ứng, và đặt Network Tags Setting thành Allow All.

Bước 3
Vào mục Devices và thêm (assign) các thiết bị vào MGMT VLAN (VLAN 4090). Các bước thực hiện cho switch và EAP là tương tự nhau.
Đối với switch, nhấn Manage Device để vào trang cấu hình.

Vào Config > VLAN Interface. Bật MGMT VLAN, sau đó nhấn vào biểu tượng thao tác (action icon) để cấu hình.

Bật VLAN quản trị (Management VLAN). 
Đối với AP, vào Config > General. Sau đó chuyển Management VLAN sang Custom và chọn MGMT VLAN.
