Sysnet Board คู่มือ การใช้งานอุปกรณ์ Network

การ Config อุปกรณ์ เครือข่าย Network Device => อุปกรณ์ Ubiquiti (ยูบิ-คิวตี้) => หัวข้อที่ตั้งโดย: yod เมื่อ วันที่ 17 สิงหาคม 2015, 18:15:29

ชื่อ: Multiple-SSID VLAN Tag อุปกรณ์ Ubiquiti Unifi กับ Switch Cisco และ Mikrotik
โดย: yod เมื่อ วันที่ 17 สิงหาคม 2015, 18:15:29

Multiple-SSID VLAN Tag อุปกรณ์ Ubiquiti Unifi กับ Switch Cisco และ Mikrotik


(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-000.gif)


หัวข้อนี้จะค่อนข้างเยอะนิดนึงนะครับ สำหรับผู้ที่ต้องการใช้งานควรจะต้องมีพื้นฐานการ Config Mikrotik (https://www.sysnetcenter.com/67-mikrotik-router-board), Ubiquiti Unif AP (https://www.sysnetcenter.com/132-ubiquiti-unifi-ap) และ Switch Cisco Series 200 (https://www.sysnetcenter.com/153-cisco-l2-managed-switch) มาบ้างนะครับ


Config Switch Cisco SG200

1. สร้าง VLAN
Menu VLAN Management --> Create VLAN

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-001.gif)

Vlan10: Sale
Vlan20: Engineer


2. VLAN Management --> Interface Settings

กำหนด
Port G2, G3 เป็น General มี PVID=10
Port G4, G5 เป็น General มี PVID=20

Port G6 เป็น Trunk สำหรับต่อกับ Ubiquiti Unifi AP
Port G8 สำหรับ Manage อุปกรณ์ Switch (เข้า Config) โดยเลือกเป็น Access

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-002.gif)


3. Menu VLAN Management --> Port to VLAN

VLAN ID: 1

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-003.gif)

VLAN ID10
PVID 10 มี Member เป็น G1, G2, G3, G6, G7
Taged: G1, G6, G7
PVID: G2, G3

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-004.gif)

VLAN ID20
PVID 20 มี Member เป็น G1, G4, G5, G6, G7
Taged: G1, G6, G7
PVID: G4, G5

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-005.gif)


ตรวจสอบ Port VLAN Membership ให้เรียบร้อยครับ ให้ดูว่าแต่ละ Port ที่ทำ VLAN มี Taged อยู่หรือไม่

เช่น Port G6, ทำ VLAN Trunking ไปยัง Unifi AP เป็น trunk ต้องมี Taged 10 และ 20 ติดไปด้วยครับ เพราะบางที config แล้วไม่มีครับ ต้อง เลือก Port แล้ว edit เข้าไป add member

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-006.gif)


สำหรับอุปกรณ์
Switch Cisco SMB (https://www.sysnetcenter.com/125-cisco) ยังไม่ต้องเลือก Save ก็ได้นะครับ ไว้ทดสอบเรียบร้อยแล้วค่อย Save ครับ เผื่อพลาด ถ้าพลาดแล้ว เข้าหน้า Config ไม่ได้ ให้ทำการ ปิด/เปิด เครื่องใหม่ครับ ค่าจะอยู่ที่ตอน Save ล่าสุด

(https://www.sysnetcenter.com/board/images/cisco/vlan-trunking/cisco-vlan-port-trunking-010.gif)



Config Ubiquiti Unifi AP

การติดตั้งและใช้งานเบื้องต้น Software Unifi Controller V4 จะอยู่ใน Link นี้ครับ
https://www.sysnetcenter.com/board/index.php?topic=3212.0/ (https://www.sysnetcenter.com/board/index.php?topic=3212.0/)


1. ทำการ Conneted Unifi ให้เรียบร้อย

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-007.gif)


2. สร้าง User Group สำหรับ Sale และ Engineer

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-008.gif)


3. สร้าง WLAN Group

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-010.gif)


4. สร้าง Wireless Network โดยเลือก WLAN Group ตามที่สร้างในข้อ 3

SSID: Management สำหรับ SSID นี้จะเป็น Default VLAN จำเป็นต้องมีนะครับ ตั้ง Security ให้ยากๆหน่อย

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-011.gif)


SSID: sale
Vlan: 10
User Group: sale-group

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-012.gif)


SSID:engineer
Vlan: 20
User Group: engineer-group

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-013.gif)

สร้างเสร็จแล้วจะได้ตามรูป

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-014.gif)


เข้า Menu Config ของ Unifi AP --> WLANS --> WLAN Group --> test-wlan-group

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-015.gif)


Config Mikrotik Router

รายละเอียดย่อยต่างๆ ไม่ขอลงนะครับ รูปเยอะเกินครับ  ;D ;D

1. สร้าง VLAN
Menu Interface --> VLAN
Name: vlan10
VLAN ID: 10
Interface: ether4

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-016.gif)


สร้าง vlan20
Name: vlan20
VLAN ID: 20
Interface: ether4

จะได้ตามรูปครับ

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-017.gif)


2. สร้าง Address ให้ VLAN

Vlan10: 192.168.100.1
Vlan20: 192.168.200.1

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-018.gif)


จะได้ตามรูป

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-019.gif)


3. สร้าง DHCP Server ให้ Vlan

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-020.gif)


4. สร้าง NAT จากรูปผมทดสอบให้เฉพาะ engineer ออก Internet ได้ ส่วน Sale ออก Internet ไม่ได้

สร้าง Masquerade เฉพาะ Address 192.168.200.0/24 (Vlan20)

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-021.gif)



ทดสอบ

ให้ PC#1 เชื่อมต่อ Wireless engineer ได้ IP 192.168.200.254

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-022.gif)


ให้ PC#2 เชื่อมต่อ Wireless engineer ได้ IP 192.168.100.254

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-023.gif)


เครื่อง PC#1 ทำการ Ping 8.8.8.8 ออก Internet ได้ปกติ แล้ว Ping ข้ามวง VLAN ไปยัง PC#2 Ping ได้ปกติ ???

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-024.gif)


ส่วนเครื่อง PC#2 Ping ออก Internet ไม่ได้ เพราะไม่ได้สร้าง NAT เอาไว้ครับ ถ้าต้องการให้ออก Internet ได้ก็สร้าง Nat ขึ้นมาครับ

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-025.gif)


ทีนี้จะทำการ Block ระหว่าง VLAN ไม่ให้เชื่อมต่อถึงกันครับ

เข้า Winbox --> Firewall --> Filter Rules --> Add

Chain: forward
Out.Interface: ether1

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-026.gif)

Action: accept

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-027.gif)


สร้าง Filer Rules สำหรับ Block Traffic อีกอันนึงครับ

Chain: forward
Src.Address: 192.168.0.1-192.168.255.255 ถ้าใช้ Class อื่นเปลี่ยนตาม Class IP ที่ใช้ได้เลยนะครับ

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-028.gif)

Action: reject
Reject With: icmp net prohibited

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-029.gif)


เรียงรายการตามนี้นะครับ อย่าสลับบรรทัดกัน

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-030.gif)


ทีนี้ทดสอบ Ping ไป PC#2 จะ Ping ไม่เจอ แต่จะออก Internet ได้ปกติครับ

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-031.gif)


เปลี่ยนเป็น Connect SSID: sale เหมือน PC#2

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-032.gif)


จะ Ping หากันได้

(https://www.sysnetcenter.com/board/images/cisco/vlan-unifi/vlan-cisco-unifi-033.gif)


เรียบร้อยครับ ติดปัญหาอะไร Post ที่หัวข้อนี้ได้เลยนะครับ  ;D ;D ;D
ชื่อ: Re: Multiple-SSID VLAN Tag อุปกรณ์ Ubiquiti Unifi กับ Switch Cisco และ Mikrotik
โดย: Sugoiine เมื่อ วันที่ 5 กุมภาพันธ์ 2020, 16:54:07
ตัวนี้ดีไหมอ่ะครับ

Users found this pages searching for: