Cum se configurează Management VLAN în Omada SDN Controller 4.1.X?

OC200( V1 ) , OC300( V1 ) , Omada Software Controller , Omada SDN
Recent updates may have expanded access to feature(s) discussed in this FAQ. Visit your product's support page, select the correct hardware version for your device, and check either the Datasheet or the firmware section for the latest improvements added to your product. Please note that product availability varies by region, and certain models may not be available in your region.
VLAN-ul de administrare este un VLAN creat pentru a separa rețeaua pentru gestionare de rețeaua pentru date. În mod implicit, VLAN-ul de administrare este rețeaua LAN administrată central de Omada SDN Controller 4.1.X.
Poți modifica VLAN-ul de gestionare pentru a îmbunătăți securitatea rețelei. Cu un VLAN de administrare separat, este mult mai greu pentru utilizatorii neautorizați să modifice configurația sau să monitorizeze rețeaua.
Acest articol are două exemple de configurare a Management VLAN:
- Rețeaua cu un router administrat de Omada ca gateway
- Rețeaua cu un router care nu este administrat de Omada ca gateway
Notă:
- Routerul gestionat Omada se referă la routerul TP-Link care poate fi administrat central de Omada SDN Controller 4.1.X, cum ar fi TL-ER7206 și TL-R605.
- Configurațiile în Omada Hardware Controller și Software Controller sunt aceleași. Aici luăm Omada Software Controller ca exemplu. Înainte de a configura Management VLAN, consultați Ghidul utilizatorului pentru a adăuga dispozitivele la controler și configurați computerul care rulează controlerul pentru a obține adresa IP în mod dinamic.
- Când utilizați Omada Cloud-Controller, nu este necesar să configurați Management VLAN, deoarece datele de gestionare sunt separete de datele utilizatorului pentru a asigura confidențialitatea. Niciun utilizator nu va trece prin cloud.
Topologia 1: Rețeaua cu un router gestionat Omada ca gateway
* Routerul poate fi administrat de Omada SDN Controller 4.1.X.
În acest scenariu, routerul, switch-urile și EAP-urile pot fi gestionate de Omada SDN Controller 4.1.X. După conectarea și adăugarea dispozitivelor, lansează pagina de gestionare și urmează pașii de mai jos pentru a configura Management VLAN.
- Accesează Settings > Wired Networks > LAN Networks și apoi click pe Create New LAN pentru a crea o rețea (denumită MGMT VLAN cu VLAN ID 4090 în acest exemplu) ca interfață. Click pe caseta interfeței LAN asociate (LAN1), activează serverul DHCP și completează intervalul DHCP pentru a atribui adrese IP dispozitivelor din această rețea. După ce a fost creat, un profil cu același nume va fi adăugat automat, iar PVID-ul său este 4090.
- Accesează Devices și adaugă dispozitivele la MGMT VLAN (VLAN 4090). Poți configura dispozitivele în loturi iar pașii pentru switch-uri și EAP-uri sunt similare. Luăm ca exemplu switchul. Click pe fila Gateway/Switches, apoi click pe Batch Config pentru a selecta switch-urile care vor fi configurate și click pe Edit Selected pentru a deschide fereastra Proprietăți. Accesează Config > Services, activează VLAN Management și configurează VLAN ca MGMT VLAN (VLAN 4090).
După configurare, switch-urile și EAP-urile vor fi în VLAN-ul de administrare (VLAN 4090) cu adrese IP noi atribuite. Controlerul poate gestiona și monitoriza dispozitivele din VLAN-ul de gestionare separat.
Topologia 2: Rețeaua cu un router care nu este gestionat Omada ca gateway
* Routerul nu poate fi administrat de Omada SDN Controller 4.1.X.
În acest scenariu, numai switch-urile și EAP-urile pot fi gestionate de Omada SDN Controller 4.1.X. După conectarea și adăugarea dispozitivelor, lansează pagina de gestionare și urmează pașii de mai jos pentru a configura Management VLAN.
- Accesează Settings > Wired Networks > LAN Networks și apoi click pe Create New LAN pentru a crea o rețea (numită MGMT VLAN cu VLAN ID 4090 în acest exemplu) ca VLAN. După ce a fost creat, un profil cu același nume va fi adăugat automat, iar PVID-ul său este 4090.
- Asigură-te că dispozitivele au obținut adrese IP dinamic sau că au adrese IP statice adecvate.
- Dacă dispozitivele obțin automat adrese IP, asigură-te că serverul DHCP poate atribui adrese IP dispozitivelor din VLAN 4090.
- Dacă dispozitivele utilizează adrese IP statice, controlerul și dispozitivele ar trebui să fie în aceeași subrețea.
3. Accesează Devices, click pe switchul A pentru a deschide bara laterală apoi click Ports. Click pe pictograma de editare a unui port inactiv (portul 4 în acest exemplu) și selectează un profil al cărui PVID este 4090.
4. În aceeași pagină, accesează Devices și adaugă dispozitivele la MGMT VLAN (VLAN 4090). Poți configura dispozitivele în loturi și pașii pentru switch-uri și EAP-uri sunt similare. Luăm ca exemplu switchul. Click pe Gateway/Switches, apoi click pe Batch Config pentru a selecta switch-urile care vor fi configurate și click pe Edit Selected pentru a deschide fereastra Proprietăți. Accesează Config > Services, activează VLAN Management și configurează VLAN ca MGMT VLAN (VLAN 4090).
5. Reconectează controlerul la switchul A prin portul 4 (portul inactiv configurat la pasul 3).
După configurare, switch-urile, EAP-urile și controlerul vor fi în VLAN-ul de gestionare (VLAN 4090) cu adrese IP noi atribuite. Controlerul poate gestiona și monitoriza dispozitivele din VLAN-ul de gestionare separat.
A fost util acest FAQ?
Părerea ta ne ajută să îmbunătățim acest site.
Ce probleme ai avut cu acest articol?
- Nemulțumit de produs
- Prea complicat
- Titlu confuz
- Nu se aplică pentru mine
- Prea vag
- Alt motiv
Mulțumim
Apreciem părerea ta.
Acest site web folosește cookie-uri pentru a îmbunătăți experiența navigării web, a analiza activitățile online și a oferi utilizatorilor cea mai bună experiență pe site-ul nostru. Te poți opune utilizării cookie-urilor în orice moment. Poți afla mai multe informații în politica de confidențialitate .
Acest site web folosește cookie-uri pentru a îmbunătăți experiența navigării web, a analiza activitățile online și a oferi utilizatorilor cea mai bună experiență pe site-ul nostru. Te poți opune utilizării cookie-urilor în orice moment. Poți afla mai multe informații în politica de confidențialitate .
Cookie-uri de bază
Aceste cookie-uri sunt necesare pentru funcționarea site-ului web și nu pot fi dezactivate în sistemele tale
TP-Link
SESSION, JSESSIONID, accepted_local_switcher, tp_privacy_base, tp_privacy_marketing, tp_smb-select-product_scence, tp_smb-select-product_scenceSimple, tp_smb-select-product_userChoice, tp_smb-select-product_userChoiceSimple, tp_smb-select-product_userInfo, tp_smb-select-product_userInfoSimple, tp_top-banner, tp_popup-bottom, tp_popup-center, tp_popup-right-middle, tp_popup-right-bottom, tp_productCategoryType
Youtube
id, VISITOR_INFO1_LIVE, LOGIN_INFO, SIDCC, SAPISID, APISID, SSID, SID, YSC, __Secure-1PSID, __Secure-1PAPISID, __Secure-1PSIDCC, __Secure-3PSID, __Secure-3PAPISID, __Secure-3PSIDCC, 1P_JAR, AEC, NID, OTZ
Zendesk
OptanonConsent, __cf_bm, __cfruid, _cfuvid, _help_center_session, _pendo___sg__.<container-id>, _pendo_meta.<container-id>, _pendo_visitorId.<container-id>, _zendesk_authenticated, _zendesk_cookie, _zendesk_session, _zendesk_shared_session, ajs_anonymous_id, cf_clearance
Cookie-uri de analiză și marketing
Cookie-urile de analiză ne permit să analizăm activitățile tale de pe site-ul nostru web a îmbunătăți și ajusta funcționalitatea site-ului.
Cookie-urile de marketing pot fi setate prin intermediul site-ului nostru web de către partenerii noștri publicitari pentru a crea un profilul intereselor tale și a-ți afișeze reclame relevante pe alte site-uri web.
Google Analytics, Google Tag Manager
_gid, _ga_<container-id>, _ga, _gat_gtag_<container-id>
Google Ads și DoubleClick
test_cookie, _gcl_au