Ребята, допустим, у нас есть 3 устройства: 1.) Главный роутер 2.) CAP 3.) HAP (с Wi-Fi). И CAP, и HAP настроены как CAP и управляются CAPSMAN на главном роутере. При этом все Ethernet-порты HAP добавлены в его локальный мост. В CAPSMan я создал несколько конфигураций, так что теперь и CAP, и HAP транслируют по 2 SSID на их 5 ГГц интерфейсе: 1.) Home 2.) Guest.
На главном роутере capsman динамически добавляет все Wi-Fi интерфейсы, но они напрямую не подключаются к мосту главного роутера (хотя, поскольку CAP и HAP подключены к портам eth2 и eth3 главного роутера соответственно, их Wi-Fi интерфейсы косвенно становятся частью LAN главного роутера).
И вот теперь я хочу отделить «Guest» Wi-Fi в отдельный VLAN. Для этого я добавил в мост на главном роутере интерфейс «guest vlan». (Это нормально или лучше создать виртуальный мост, в который включить eth-порты CAP и HAP?) В свойствах моста опция «vlan filtering» отключена, и VLAN-связи не настроены (хотя я мог выбрать Wi-Fi интерфейсы caps, но показалось плохой идеей, так как они иногда переименовываются). (Правильно ли я мыслю?)
В CAPSMan я добавил datapath с нужным мостом и VLAN ID. Хочу подчеркнуть, что конфигурация работает, я много смотрел видео, читал статьи и мануалы. С VLAN обычно куча вариантов использования, так что разобраться сложно, особенно если ситуация чуть более специфичная.
Вопросы:
1.) Лучше добавить guest vlan интерфейс в основной мост или создать отдельный виртуальный мост только с eth-портами, к которым подключены CAP? Не является ли общепринятой плохой практикой добавлять VLAN к мосту, если мы точно знаем, что в этом VLAN будет только 2 порта?
2.) Могу ли я избежать ручного тегирования интерфейса в свойствах моста («VLANs»), если я использую datapath с capsman, ведь он делает это за меня?
3.) Нужно ли включать «vlan filtering» на мосту?
Спасибо!
На главном роутере capsman динамически добавляет все Wi-Fi интерфейсы, но они напрямую не подключаются к мосту главного роутера (хотя, поскольку CAP и HAP подключены к портам eth2 и eth3 главного роутера соответственно, их Wi-Fi интерфейсы косвенно становятся частью LAN главного роутера).
И вот теперь я хочу отделить «Guest» Wi-Fi в отдельный VLAN. Для этого я добавил в мост на главном роутере интерфейс «guest vlan». (Это нормально или лучше создать виртуальный мост, в который включить eth-порты CAP и HAP?) В свойствах моста опция «vlan filtering» отключена, и VLAN-связи не настроены (хотя я мог выбрать Wi-Fi интерфейсы caps, но показалось плохой идеей, так как они иногда переименовываются). (Правильно ли я мыслю?)
В CAPSMan я добавил datapath с нужным мостом и VLAN ID. Хочу подчеркнуть, что конфигурация работает, я много смотрел видео, читал статьи и мануалы. С VLAN обычно куча вариантов использования, так что разобраться сложно, особенно если ситуация чуть более специфичная.
Вопросы:
1.) Лучше добавить guest vlan интерфейс в основной мост или создать отдельный виртуальный мост только с eth-портами, к которым подключены CAP? Не является ли общепринятой плохой практикой добавлять VLAN к мосту, если мы точно знаем, что в этом VLAN будет только 2 порта?
2.) Могу ли я избежать ручного тегирования интерфейса в свойствах моста («VLANs»), если я использую datapath с capsman, ведь он делает это за меня?
3.) Нужно ли включать «vlan filtering» на мосту?
Спасибо!
