Страница 1 из 1

wep12-ac не работает management vlan [решено]

Добавлено: 28 ноя 2016 06:41
igroykt
Здравствуйте!
Есть коммутатор HP JE007A к которому на 18 порту подключен wep12-ac с подачей poe-питания.
Настройки vlan:
vlan200 = 200
port 18 = untagged vlan 200, port type access
port 22 = tagged vlan 100 200 400 500 600, port type = trunk
vlan interface 10.14.1.254

Настройки на стороне wep12-ac:
management vlan 200
untagged vlan enabled, vid 200
vap vlan 200
static ip 10.14.1.252

Итог:
10.14.1.252 никого не видит как и его никто не видит, но при этом если подключиться к wifi интерфейсу, то все нормально работает (подхватываются адрес от dhcp и есть доступ в интернет).

Вопрос:
Management vlan по умолчанию тегированный или нет?
Vlan настраиваемый на vap тегированный или нет?
Можно ли задать разные адреса для интерфейсов т.е. если у меня mgmt vlan находится в другом сегменте сети? Иначе получается что если поменяю адрес ethernet интерфейса то он поменяется и для radio интерфейсов.

Re: wep12-ac не работает management vlan

Добавлено: 28 ноя 2016 11:36
viktoriya
igroykt писал(а):Management vlan по умолчанию тегированный или нет?

Трафик передается теггированый, если выключен Untagged VLAN, либо VLAN ID отличный от VLAN управления.
В случае когда включен Untagged VLAN, в котором указан VLAN ID соответствующий VLAN управления, то VLAN-тег добавляется для входящего нетегированного трафика и снимается установленный VLAN-тег с исходящего.
Vlan настраиваемый на vap тегированный или нет?

В сторону uplink трафик передается теггированным если выключен Untagged VLAN, либо VLAN ID для Untagged VLAN отличный от VLAN ID, который указан в настройках VAP. Если в настройках VAP не установлен флаг Vlan trunk, то в сторону клиентского устройства трафик передается без тега.
Можно ли задать разные адреса для интерфейсов т.е. если у меня mgmt vlan находится в другом сегменте сети? Иначе получается что если поменяю адрес ethernet интерфейса то он поменяется и для radio интерфейсов.

На ТД настраивается только ip адрес для управления, для radio интерфейсов.
Приложите конфигурацию ТД для диагностики проблемы

Re: wep12-ac не работает management vlan

Добавлено: 04 дек 2016 13:03
igroykt
Здравствуйте!
Спасибо за разъяснение.
После ваших комментариев стало очевидно, что проблема не в точке доступа.
Решил упорно покопаться в конфигах коммутатора hp 1910 je007a 24g poe.
Оказалось, что функция arp anti attack блокировал доступ к тд.
После добавления порта к которому подключен тд и его vlan id в исключения все заработало как и ожидалось.
В принципе все получилось довольно логично (как и в случае с trunk портами) поскольку через один интерфейс ходило n-ое количество mac адресов. Не понятно только то, почему блокировался именно mac тд и никакие другие.
Думаю пора заняться настройкой syslog'ов и siem.