fb logo  VK  Feed icon.svg  

Звоните нам: +375 (29) 6487878, +375 (29) 7733778, +375 (25) 9997887

Настройка vlan на TP-Link TL-WA701ND и MikroTik

опубликовал от 06 Январь, 2016

Доброго времени суток тем кто следит за моим блогом! После длительного перерыва поделюсь своим новым опытом использования технологии vlan на MikroTik.  Иногда существует необходимость в корпоротивных сетях отделять компьютеры друг от друга. Часто необходимо создать отдельную подсеть Wi-Fi для гостей компании. Также разделение сети на виртуальные сегменты используют ethernet провайдеры. Изоляция нужна по ряду причин: предотвратить прослушку трафика пользователей с помощью атаки "человек по середине" из-за несовершенства ARP протокола, отсечь возможность получать доступ к корпоративным данным посторонним людям. Рассмотрим простейший способ использования технологии vlan. Суть технологии: трафик нескольких сетей между свичами и роутерами бегает вместе с разными метками, но когда приходит к пользовательским устройствам - метки снимаются. Пользователи трафик с метками просматривать не могут. Мы будем создавать несколько Wi-Fi сетей без возможности доступа на 2-ом уровне OSI между ними.

Краткий обзор точки доступа TP-Link TL-WA701ND.

Из того чем точка доступа положительно выделяется можно назвать большую съёмную RP-SMA 5 dbi антену. Мощность передатчика Wi-Fi меньше 20 дБм (<100мВт) что позволяет повсеместно их использовать в помещениях без необходимости регистрировать.  Для запитки, как и на многих других устройствах TP-Link используется блок питания 9V/0.6А собственного производства.

К слову сказать точка доступа поддерживает pPoE:

 

Питание TL-WA701ND может производиться по кабелю Ethernet одновременно с передачей данных, при этом устройство может находиться на расстоянии 30 метров от источника питания. Это позволит вам устанавливать точку доступа в наиболее подходящем месте, например, на стене или под потолком вашего офиса.

Настройка vlan на точке доступа TP-Link TL-WA701ND.

Настраиваем сетевую карту компьютера для того чтобы точка доступа TP-Link TL-WA701ND оказалась в тойже подсети. Прописываем на сетевом интерфейсе например ip 192.168.0.2 и маску 255.255.255.0. Открываем браузер. Пишем в строке ввода 192.168.0.254 и попадаем в меню первоначальной настройки Quick Setup: 

В это меню мы попали сразу, так как обновили ПО точки доступа. Рекомендуем и вам так сделать так как после обновления происходит сброс на заводские настройки. 

 Выбираем: Multi-SSID  - Create multiple wireless networks to provide different security and VLAN groups.

vlan id 1 является в общем то Home vlan (или vlan 0): Wi-Fi сеть которая в нём будет - пойдёт в кабель нетегированной. Немного необычно сделан в TP-Link домашний vlan - не как у остальных производителей.

vlan id 2-4 пойдёт в ethernet кабель с тегом и будет требовать от маршрутизатора его снять. На каждой из Wi-Fi сетей необходимо настроить параметры шифрования и нажать кнопочку Save:

Пароль 12345678 дан исключительно для примера. Крайне не рекомендуется устанавливать на Wi-Fi подобные пароли. Нажимаем кнопочку Next:

Далее предлагается изменить ip адрес точки доступа и логин с паролем для доступа:

 Итогом станет сводная таблица с настройками:

Как говорится собрано в quick setup только самое необходимое. Если вам дополнительно нужно установить адрес шлюза, настроить каналы Wi-Fi и выключить старый стандарт шифрования WPA и TKIP вам придётся перейти после перезагрузки к расширенной настройке.

Настройка vlan на MikroTik.

Будем использовать всем известный RB2011UiAS-2HnD c 10 ethernet портами:

 

Подключим точку доступа TL-WA701ND в свободный LAN порт MikroTik. Порт 6 - 10 поддерживает стандарт 100Mbps и этого нам достаточно. Рекомендуем предостеречься от использования порта номер 10 который служит pPoE входом, так как на нём напряжение 24 Вольта. TL-WA701ND расчитан на 9 Вольт и если используется слишком короткий ethernet кабель, точка доступа может выйти из строя.

Если необходимо чтобы Home Vlan был в вашей локальной сети можно даже не выводить порт к которому подключена точка доступа из бриджа или отключать от master-port. Навесьте vlan c id 2 и 3 прямо на bridge-local. 

Мы имеем два новых интерфейса vlan2-NetFlow и vlan3-Alena которые примут тегированный vlan c меткой id 2 и 3:  

Теперь на новых интерфейсах можно прописать ip адреса из других подсетейнастроить DHCP сервера  и использовать правила в firewall для фильтрации трафика, но это уже совсем другая история.

Стоимость услуг настройки MikroTik можно посмотреть здесь.

Прочитано 16954 раз Последнее изменение Понедельник, 17 Июль 2017 02:50
Кардаш Александр Владимирович

Автор статей по настройке сетевого оборудования. Добрый айтишник!

Сайт: https://netflow.by/about/55-kardash-aliaksandr-vladimirovich

Другие материалы с нашего сайта:

1 Комментарий

  • Андр

    Не пропускает DHCP по vlan. tp-link wa701nd V2.2. Инструкция не але.

    Ответ: Попробуйте более старое ПО для тп-линк....

    Андр   Воскресенье, 15 Октябрь 2017 22:42

Оставить комментарий

Убедитесь, что Вы ввели всю требуемую информацию, в поля, помеченные звёздочкой (*). HTML код не допустим. Сообщения проходят модерацию и могут быть не опубликованы, если не являются осмысленными или содержат в тексте бесполезную ссылку на другой сайт...

Последние комментарии:

  • Кирилл Написал Кирилл Февраль 26, 2019 Всё ввел как написанно горит красным буква m в слове mac Ответ: Странно... У меня…
  • bagrintsev Написал bagrintsev Август 27, 2018 После запуска и смены пароля запускаем: opkg update а то выдаст ошибку
  • Тимур Написал Тимур Март 08, 2018 Ну и зачем нужен mark-connection если он никак не участвует в процессе? Вот если бы…
 rss  vk groupe

 

Нравится ли вам наш блог?

Услуги переустановки Windows с выездом по Минску
Установка Windows в Минске на ПК и MAC весьма востребованная услуга. Часто ввиду заражения вирусами или вредоносными программами, а также после случайно удаления системных файлов, операционная
Услуги по удалённой настройке MikroTik
Полноценное использование маршрутизатора MikroTik достигается только в результате его грамотной настройки. Неопытный специалист может очень долго провозиться с маршрутизатором, так и не заставив его
Услуги настройки Wi-Fi сети в Минске
Настроим любые Wi-Fi роутеры с выездом к вам. Современные компьютерные технологии предлагают пользователю все новые достижения, способные сделать работу с компьютером и сетью Интернет удобнее,
Услуги ремонта компьютеров с выездом по Минску
Каждый из нас хоть раз сталкивался с неожиданной поломкой компьютера, его комплектующих, или же выхода из строя программного обеспечения. Зачастую, это происходит в самый неподходящий момент: когда
Услуги восстановления данных в Минске
Hаши специалисты смогут помочь Вам восстановить информацию с выездом по Минску. Опытные сотрудники нашей компании помогут вернуть важные данные, соблюдая конфиденциальность и ваши интересы.
Услуги по настройке модемов Промзвязь в Минске
Настроим роутеры белорусских интернет провайдеров с выездом по Минску. Сегодня многие пользователи знакомы с беспроводными сетями, знают о преимуществах их использования. Однако дома у
«
»
  • 1
  • 2
  • 3


Раскрыто оснащение смартфона OPPO K5 с поддержкой быстрой подзарядки VOOC 4.0
Не так давно китайская компания OPPO сообщила, что пока не представленный официально смартфон K5 станет одним из первых аппаратов с поддержкой новой технологии быстрой подзарядки VOOC 4.0. И вот
Беспроводные наушники научили разблокировать смартфон
Найден способ быстрой разблокировки смартфона с помощью наушника. Коллективом учёных из научно-исследовательского университета Буффало разработана новая технология биометрии, получившая название
Комплекс МТС Live Arena в Москве вберёт в себя 5G, VR и «умные» системы
МТС и АО «Корпорация А.Н.Д» (Группа «САФМАР» Михаила Гуцериева) объявили о подписании соглашения о сотрудничестве, предусматривающего создание в Москве передовой концертно-развлекательной площадки.
Искусственный интеллект высчитает вероятность смерти за 15 минут
Американские ученые создали программу на основе искусственного интеллекта, способную всего за 15 минут рассчитать вероятность смерти от сердечно-сосудистых заболеваний. Новая система оценивает
Складной Samsung Galaxy Fold распродали в Европе за день
Вызвавший множество вопросов из-за фальстарта дебютный складной смартфон Galaxy Fold компании Samsung Electronics оказался весьма популярным в Европе и Сингапуре. 18 сентября смартфон вышел в
Бывшие специалисты GlobalFoundries помогут Intel освоить 7-нм техпроцесс
Некоторое время GlobalFoundries поняла, что освоение 7-нм техпроцесса потребует от неё таких усилий и затрат, которые не так просто можно будет оправдать, а потому отказалась от соответствующей идеи.
GALAX теперь предлагает видеокарты в индивидуальной раскраске
На одной популярной китайской торговой площадке появилась видеокарта GeForce RTX 2600 SUPER марки GALAX, которая оснащается системой охлаждения собственного дизайна с двумя вентиляторами и прозрачным
Легальный контент предпочитает только каждый десятый пользователь
Исследование, проведённое компанией ESET, говорит о том, что подавляющее большинство пользователей Всемирной сети продолжают отдавать предпочтение пиратским материалам. Как показал опрос, 75 %
«
»
  • 1
  • 2

Авторизация