Forum
Arkadaşlar Herkeze Selamlar;
Sistemizimde 5 Adet Access Pointimiz var Airties marka SSG-520 ile ne yapmalıyımki access pointler benim kullandığım sabit ip bloğundan veya yaratacağım herhangi bir dhcp scope kullnarak internete erişebilsinler.
ip bologumuz sabit 10.10.1.xxx den 10.10.7.255 arası Juniper Defaul Getaway 10.10.1.2 Submask 255.255.248.0 nasıl bri konfigrasyon yapmalıyımkı acces pointler juniper üzerinden nete çıksınlar ve benim bloğumuda, kullanmak zorunda değiller frklı bir blok kullnarak nete çıksınlar yardımcı olabilecek arkadaşlar varsa önerilerini beklerim saygılarımla.
Selam;
Öncelikle Sw üzeribde AP ler için vlan oluşturacaksın daha sonra o vlan 1 juniper da sonlandırman gerekir.
Juniper tarafında o vlan için interface e ip atayaıp farklı bir zone a üye yaparsın, sonra dhcp de bir scope oluşturup o porttan ip dağıtmasını sağlarsın. Son olarak oluşturduğun zone iöin to untrust a policy yazıp internete çıkartırsın.
Switchler Yönetilebilir değiller. Ap leri Firewalldan farklı bir yöntem ile yapabilirmiyim.
Tüm ap ler tek bir noktada toplanacaksa, fiziksel olarak switchleri ayırabilirsin. yada direkt olarak ssg nin interface ine ap leri sonlandırabilirsin.
Merhaba,
ÖNcelikle SSg üzerinde boş portunuz varmı? Var ise size bununla ilgili bir config yolayabilirim.