Új hozzászólás Aktív témák

  • csusza`

    senior tag

    Hahó, egy gyors kérdés.

    Van egy kis projekt, Mikrotik routerrel és Ubiquiti AP-kal (Mikroquiti vagy Ubitik? :) ).

    A helyzet az, hogy lenne 2db 16-os switch (nem okos) és hozzá huszonx darab AP. Az igény az lenne, hogy a két switchen oldjuk meg mind a belső hálózatot, mind a guest networkot. A következőt találtam ki, illetve láttam hasonlót valahol, így mixeltem ki az alábbit.

    A routeren a belso hálózati bridge-re (192.168.1.0) felhúzok egy VLAN-t (pl. 111 VLAN taggel), majd aztán a VLAN-nak lesz egy saját bridge-guest-je (192.168.111.0). Mivel az Ubik wireless interfészén ki lehet végeztetni VLAN-t, így az AP-ken simán beállítom, hogy a 111-es VLAN tageket használják, így a belső hálózat IP-jét kapják, de a VLAN tag miatt 111-es VLAN tagot szórnak. Kérdés, hogy ez mennyire biztonságos egyébként, milyen hátulütője lehet ennek a megoldásnak?

    Tudom, hogy a legegyszerűbb mégegy kisebb switch beszerzése lenne, és akkor meg lenne oldva a dolog, de annyira szűk a rack, hogy ez kivitelezhetetlen.

    A másik opció, hogy mivel a belső hálózaton alig vannak gépek, így azt az RB2011 többi portjára rakom be.

Új hozzászólás Aktív témák