W skład uniwersalnego VLAN wchodzą: przewodowy VLAN: oparty jest na portach switcha. Umożliwia on wyodrębnienie 4 osobnych grup komputerów (segmentów VLAN). Przynależność do danego VLANu zależy od konfiguracji i portu switcha, do którego jest podłączony komputer. bezprzewodowy VLAN: oparty jest na WLAN. Umożliwia on wyodrębnienie 16 osobnych grup komputerów. Przynależność do danego VLANu zależy od poprawnego zalogowania się w danym VLANie. hybrydowy VLAN: definiuje relacje pomiędzy przewodowym a bezprzewodowym VLANem. Należy wcześniej zdefiniować przewodowy VLAN i bezprzewodowy VLAN. Aby utworzyć uniwersalny VLAN należy wykonać następujące kroki: 1. VLAN dla Switcha 2. VLAN dla WLAN 3. Relacje VLAN 4. Prędkości stacji radiowych 5. Sprawdzenie łączności Procedura konfiguracji została oparta na poniższym przykładzie. Główne założenia: dwa VLANy obejmujące część komputerów podłączonych do portów switcha i do WLAN pierwszy VLAN składa się z VLAN0 i z W_VLAN0 drugi VLAN składa się z VLAN1 i z W_VLAN1 komputery wewnątrz VLANów mają łączność między sobą 1/6
1. VLAN dla Switcha Przejdź do zakładki VLAN >> VLAN na portach switcha w panelu konfiguracji routera. Aby otrzymać podział komputerów jak na rysunku powyżej zaznacz Włącz. Następnie odpowiednio przyporządkuj przynależność portu P1 i P2 do VLAN0 i analogicznie portu P3 i P4 do VLAN1. Przy takiej konfiguracji urządzenia podłączone np. do portu P1 mogą komunikować się tylko z urządzeniami przynależącymi do portu P2, czyli PC1 z PC2. 2. VLAN dla WLAN Przejdź do zakładki VLAN >> Ustawienia radiowego VLAN w panelu konfiguracji routera. Aby otrzymać podział komputerów jak na rysunku powyżej zaznacz Włącz. Następnie wprowadź odpowiednie wartości Login ID oraz 2/6
Hasła. Login i Hasło muszą składać się przynajmniej z 1 znaku a maksymalnie z 11 znaków. Możesz zdefiniować 16 grup bezprzewodowych VLAN (od 0 do 15). Aby wyłączyć ruch broadcast i multicast zaznacz opcję Wyłącz ruch broadcast i multicast będzie możliwy tylko ruch unicast. Przynależność do VLANu odbywa się dopiero po zalogowaniu do danego VLANu poprzez użycie właściwego Login ID oraz Hasła. Przy takiej konfiguracji urządzenia zalogowane np. do W_VLAN0 mogą komunikować się tylko między sobą, czyli PC5 z PC6. Kliknij przycisk Szczegóły dla danego VLANu. Możesz ustawić dodatkowe atrybuty dotyczące danego VLANu takie jak: Czas aktywacji możesz ustawić czas aktywacji VLANu Czas wygaśnięcia możesz ustawić czas wygaśnięcia VLANu Podłącz wszystkie łącza WDS do tej grupy VLAN zaznacz, aby uaktywnić połączenie Izoluj każdego członka w tej grupie VLAN zaznacz, aby odizolować każdy komputer w VLAN. Po zaznaczeniu tej opcji urządzenia zalogowane np. W_VLAN0 nie mogą komunikować się między sobą. 3/6
Jak aktywować dostęp do Internetu? Po podłączeniu do WLAN z użyciem odpowiednich mechanizmów zabezpieczeń np. WPA musisz zalogować się do VLAN wprowadź odpowiednie Login ID i Hasło. W przeciwnym wypadku nie będziesz miał dostępu do Internetu, a każda próba zakończy się poniższym komunikatem w przeglądarce. Aby logowanie odbyło się przez stronę https kliknij HERE, aby przez stronę http kliknij here. Po kliknięciu odpowiedniego tekstu pojawi się okno logowania. Możesz również użyć któregoś z poniższych adresów w przeglądarce, aby przejść do strony logowania: http: http://www.draytek.vlan/login.htm lub http://(adres_ip_vigora)/login.htm https: https://www.draytek.vlan/login.htm lub https://(adres_ip_vigora)/login.htm Poniżej przykładowe logowanie do W_VLAN0: Po udanym logowaniu pojawi się informacja o udanym logowaniu oraz okno wyświetlające czas połączenia oraz umożliwiające wylogowanie się z VLANu. Przejdź do zakładki Diagnostyka>>Aktywne stacje radiowe w panelu konfiguracji routera. Sprawdź obecnie zalogowane stacje radiowe. 4/6
3. Relacje VLAN Przejdź do zakładki VLAN >> Relacje VLAN w panelu konfiguracji routera. Aby otrzymać podział komputerów jak na rysunku na pierwszej stronie zaznacz Włącz. Następnie odpowiednio przyporządkuj przynależność W_VLAN0 do VLAN0 i analogicznie W_VLAN1 do VLAN1. Przy takiej konfiguracji urządzenia zalogowane np. do W_VLAN0 mogą komunikować się tylko z urządzeniami podłączonymi do VLAN0, czyli PC5 i PC6 z PC1 i PC2. 4. Prędkości stacji radiowych Sterowanie przepływem umożliwia ograniczenie prędkości wysyłania i pobierania danych w obrębie danego VLANu. Przejdź do zakładki VLAN >> Bezprzewodowe sterowanie przepływem w panelu konfiguracji routera. Aby ograniczać prędkość stacji radiowych w VLANie zaznacz Włącz. Następnie zmodyfikuj Limit w górę i Limit w dół. Domyślnie limity ustawione są na 30000kbit/s. 5/6
5. Sprawdzenie łączności Wewnątrz pierwszego VLANu funkcjonują: PC1, PC2, PC5 i PC6. Wewnątrz drugiego VLANu funkcjonują: PC3, PC4, PC7 i PC8. PC1: 192.168.1.11 PC2: 192.168.1.12 PC3: 192.168.1.13 PC4: 192.168.1.14 PC5: 192.168.1.15 PC6: 192.168.1.16 PC7: 192.168.1.17 PC8: 192.168.1.18 Sprawdź połączenie wewnątrz pierwszego VLANu. Dla przykładu wykonaj ping z PC 5 do PC 1. Sprawdź połączenie pomiędzy pierwszym a drugim VLANem. Dla przykładu wykonaj ping z PC 5 do PC 3. Krzysztof Skowina Specjalista ds. rozwiązań sieciowych BRINET Sp. z o.o. k.skowina@brinet.pl 6/6