Forum
Merhaba
Öncelikle altyapımızdan bahsetmek isterim. Merkezde 5412
core switche bağlı kenar switchlerimiz var. Kenar switch merkez switche fiber
optik bağlantı sağlıyor. Bu kenar switch üzerinde 2 portu (43 ve 44) Misafir
VLANı için ayırdık. Bu porta AP bağladık. AP üzerinde iki ayrı SSID
yayınlıyoruz. Birincisi iç network VLANı diğeri Misafir VLAN. Wirelass üzerinden AP ye bağlantı sağladığımda iç netwrok SSID si üzerinden ip alıp bağlantı sağlıyorum fakat Misafir SSID si üzerinden bağlantı sağladığımda ip alamıyorum. Laptop ı 43. Porta
direkt bağladım ancak misafir vlan üzerinden ip alamadım. Merkez switchin B1-B7
portlarından birine firewall üzerinden kablo bağlı ve o kablo üzerinden DHCP
servisi açık durumda. Ayrıca Merkez switch üzerindeki B1-B7 portlarına tek SSID yayını yapan AP ler bağlı ve onlar misafir VLANı üzerinden ip dağıtabiliyorlar.
Şimdiden teşekkürler.
Conf nasıl olmalı acaba?
Teşekkürler.
f/o portlarınızı her iki vlan için de tagged olarak ayarlamanız lazımki trafik tek hat üzerinden iki vlan için de kullanılabilsin.
Zaten o şekilde yapılandırılmış durumda.
kullandığınız ap marka model nedir. farklı ssid yayın yapan cihazlarda dhcp isteklerini şu vlana indir gibi bir ayar olur. bunu yaptınız mı?
vlan idlerinizin hepsi backbone ve kenar switchlerde misafir için aynımı?
Bu VLAN ları hangi cihazda sonlandırıyorsunuz ?
kullandığınız ap marka model nedir. farklı ssid yayın yapan cihazlarda dhcp isteklerini şu vlana indir gibi bir ayar olur. bunu yaptınız mı?
vlan idlerinizin hepsi backbone ve kenar switchlerde misafir için aynımı?
D-link DWL2700-AP cihazı var. Farklı SSID yayını yapılmaktadır. Dediğiniz gibi DHCP ayarı göremedim işte. Cihaz üzerindeki iç network için oluşturduğum SSID ye bağlandığımda ip alabiliyorum. Bağlantım oluyor fakat Misafir VLANı için ip alamıyorum. İp yi de Firewall dağıtıyor.
Switch üzerinde iç network VLAN ID:1 , Misafir VLAN ID: 2 şeklinde. AP cihazları üzerindeki SSID lerin ID leride 1 ve 2 şeklinde. Yani sorun yok ID kısmında.
Bu VLAN ları hangi cihazda sonlandırıyorsunuz ?
AP nin bağlı olduğu kenar switch HP Procurve 2900, AP Modeli dlink DWL-2700 AP, Kenar switchin F/O ile bağlı olduğu Core switch Hp Procurve 5412 dir.
Yapı bu şekildedir.
[url= http://d1205.hizliresim.com/x/4/58vmh.jp g" target="_blank">http://d1205.hizliresim.com/x/4/58vmh.jp g"/> [/img][/url]
Bu şekliyle Laptop üzerinden bağlantı kuramıyorum.
Hocam bu core switch dediğiniz switch Layer3 bir switchmidir ? IP adreslerini onun üzerindemi sonlandırıyorsunuz ? IP addreslerini her nerede sonlandırıyor iseniz o cihazda DHCP açaçacaksınız. Eğer Layer 3 switch ise firewall dan routinglerinizi dönüyorsunz değilmi. Aynı VLAN tek IP bloku kullanıyorsanız VLAN lardan DHCP geçişine zin vermelisiniz.
Bahsettiğim yapıyla Core switch tarafındaki AP ler tek SSID üzerinden çalışıyor. Kenar taraftaki yapıda Core switch yapısına göre aynı durumda şu anda. Ancak kenardaki SSID yayınının 2 adet olması işleri karıştırıyor.
Merkez Core switchde VLAN 1 de Microsoft DHCP yayını var, Misafir VLAN da Firewall in DHCP si var. İki VLAN birbiri arasında güvelikten dolayı iletişim kurmuyor. Sanırım bundan dolayı kenar switch iç network için ip dağıtımı yapamıyor.
Bahsettiğim yapıyla Core switch tarafındaki AP ler tek SSID üzerinden çalışıyor. Kenar taraftaki yapıda Core switch yapısına göre aynı durumda şu anda. Ancak kenardaki SSID yayınının 2 adet olması işleri karıştırıyor.
Merkez Core switchde VLAN 1 de Microsoft DHCP yayını var, Misafir VLAN da Firewall in DHCP si var. İki VLAN birbiri arasında güvelikten dolayı iletişim kurmuyor. Sanırım bundan dolayı kenar switch iç network için ip dağıtımı yapamıyor.
Hocam garip bir durum var. Şimdi iki VLAN da da IP alabiliyorsanız olay Firewall tarafında. Yok ikinci VLAN dan IP alamıyorsanız bu durumda sorun switchlerin uplink portlarının trunk çalışmaması yada sadece tek VLAN taşıması.
Bahsettiğim yapıyla Core switch tarafındaki AP ler tek SSID üzerinden çalışıyor. Kenar taraftaki yapıda Core switch yapısına göre aynı durumda şu anda. Ancak kenardaki SSID yayınının 2 adet olması işleri karıştırıyor.
Merkez Core switchde VLAN 1 de Microsoft DHCP yayını var, Misafir VLAN da Firewall in DHCP si var. İki VLAN birbiri arasında güvelikten dolayı iletişim kurmuyor. Sanırım bundan dolayı kenar switch iç network için ip dağıtımı yapamıyor.
Hocam garip bir durum var. Şimdi iki VLAN da da IP alabiliyorsanız olay Firewall tarafında. Yok ikinci VLAN dan IP alamıyorsanız bu durumda sorun switchlerin uplink portlarının trunk çalışmaması yada sadece tek VLAN taşıması.
ikinci VLAN olarak ayarladığım porta bağlı olan Dlink AP üzerinden ip alamıyorum. Merkez switche bağlı AP söküp Dlinkin olduğu kenar switche bağladım yine ip alamadım. Sorun switch tarafında. İkinci SSID olayını da geçtim artık. Hiç ip alamıyorum. Sınırlı bağlantıya düşüyorum.
Switchi akşamleyin bir kapatıp yeniden başlatacağım.
Bahsettiğim yapıyla Core switch tarafındaki AP ler tek SSID üzerinden çalışıyor. Kenar taraftaki yapıda Core switch yapısına göre aynı durumda şu anda. Ancak kenardaki SSID yayınının 2 adet olması işleri karıştırıyor.
Merkez Core switchde VLAN 1 de Microsoft DHCP yayını var, Misafir VLAN da Firewall in DHCP si var. İki VLAN birbiri arasında güvelikten dolayı iletişim kurmuyor. Sanırım bundan dolayı kenar switch iç network için ip dağıtımı yapamıyor.
Hocam garip bir durum var. Şimdi iki VLAN da da IP alabiliyorsanız olay Firewall tarafında. Yok ikinci VLAN dan IP alamıyorsanız bu durumda sorun switchlerin uplink portlarının trunk çalışmaması yada sadece tek VLAN taşıması.
ikinci VLAN olarak ayarladığım porta bağlı olan Dlink AP üzerinden ip alamıyorum. Merkez switche bağlı AP söküp Dlinkin olduğu kenar switche bağladım yine ip alamadım. Sorun switch tarafında. İkinci SSID olayını da geçtim artık. Hiç ip alamıyorum. Sınırlı bağlantıya düşüyorum.
Switchi akşamleyin bir kapatıp yeniden başlatacağım.
Hocam bugün benzer bir sistemi bir müşterime DrayTek cihazları ile kurdum. Yapıda 2 Adet DrayTek Switch bir Adet DrayTek 2830 cihazı var VLAN ları taşıyanlar switchler sonlandıran DrayTek 2830 cihazı.
VLAN 100 Corp Network
VLAN 200 Guest Network
DrayTek 2830 LAN1 portu VLAN 100 ve 200 içeriyor.
1 Nolu Swithin 23 Portu Trunk modda ve DrayTek 2830 cihazının LAN1 portuna giriyor VLAN 100 ve 200 taşıyor. 1 Nolu switchin 22 nolu portu GuestNet için ayrıldı başka bir IP subnetinde alıyor diğer tarafa ulaşamıyor.
2 Nolu switchin 24 portu uplink VLAN 100 ve 200 taşıyor 1-16 portları VLAN100 için access portu 17-23 portları VLAN200 için access. Hepsi tıkır tıkır çalışıyor. Bence Uplink portlarınızda sorun var.