Cum putem crea subinterfețe pentru TRUNK pentru UniFi Security Gateway în controller

Configurare noua (How To)

Situatie

Pentru a segmenta rețeaua locală, este recomandată crearea de subinterfețe logice, pe router, pentru a avea mai multe clase de IP-uri. Crearea de subinterfețe se face folosind protocolul 802.1q la absolut toate routerele enterprise ce cunosc acest protocol.

Crearea acestor subinterfețe se face foarte ușor, folosind controller-ul UniFi dedicat sau instalat pe un PC/server. Acest pas presupune ca router-ul USG să fie deja inițializat și adoptat în controller.

Solutie

Pasi de urmat

Prima dată va trebui să ne logăm pe controller și să creăm clasele de IP ce dorim să le folosim. Acestea vor fi valabile doar pe locația ce vor fi setate, nu vor fi valabile pe toate locațiile, presupunând că în controller sunt mai multe site-uri configurate. Vom naviga în setări, iconița din stânga jos a interfeței. Apoi vom merge către Networks.

Vom selecta + Create New Network pentru a crea o rețea nouă. Apoi, vom completa cu informațiile cerute, ca în exemplul de mai jos:

Name: numele rețelei (descriere): Birouri Contabilitate

Purpose: Corporate/Guest (după preferințe — selectând Guest, acest subnet va fi izolat de restul)

VLAN: vlanid: 60

Gateway/Subnet: se va trece IP-ul interfeței și masca de rețea: de ex. 10.3.1.1/24

DHCP Mode: se va selecta tipul de opțiune DHCP pentru acest subnet.

  • DHCP Server, pentru a crea un scope de DHCP administrat pe router
  • DHCP Relay, dacă în rețea există sau va exista un alt server DHCP (de ex, pe un Windows Server) pentru acest subnet.

DHCP Name Server: Auto/Manual

  • Auto, routerul va juca rol de DNS server
  • Manual, dacă în rețeaua locală există deja un server DNS (de ex., pe Windows Server)

Opțiunea de Interface prezentă sub Network Name definește pe ce port fizic de pe router, acest subnet va funcționa. Selectând, de exemplu, LAN2, un dispozitiv conectat prin cablu la portul LAN2 al routerului va primi IP din această clasă configurată la pasul anterior.

Pentru a crea o altă subrețea pe aceeași interfață fizică, se va crea un nou subnet, de ex: 10.1.4.0/24 cu VLANID 70 iar la Interface va fi selectat tot LAN2. Protocolul de TRUNK 802.1q va fi activat automat de către controller pe interfața fizică LAN2.

De aici, portul din switch în care va fi conectată interfața LAN2 a USG-ului va trebui setat în TRUNK cu VLAN ID-urile 60 și 70, iar VLAN-ul nativ va fi selectat la alegere, după preferințe.

Tip solutie

Permanent

Impact colateral

De reținut! Subnet-ul 192.168.1.1/24 cu VLANID 1 nu poate fi șters sau modificat. Dacă nu doriți să folosiți acest subnet sau VLAN ID, acest subnet trebuie setat pe o interfață fizică ce nu va fi folosită.

Voteaza

(5 din 15 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?