ভিএলএএন সেট আপ করুন: পিএফএসেন্স এবং ইউনিফাই গিয়ার (১৫০ ডাব্লু পিওই সুইচস, এজসুইচ ১X এক্সজি, ইউএনআইপিআই কন্ট্রোলার, ১৩ ইউএনআইপি এপি)


0

আমার এমন কিছু স্থাপনের জন্য বেশ কঠিন সময় যাচ্ছি যা দেখে মনে হয় এটি সহজ হওয়া উচিত: পিএফসেন্স গেটওয়ে এবং ইউবিকিটি ইউনিফাই গিয়ারের একটি গুচ্ছ সহ ভিএলএএনএস। হতাশার বিষয়টি হ'ল আমি এটি আগে একটি পিএফসেন্স গেটওয়ে এবং ইউনিফাই এপিগুলির সাথে স্থাপন করেছি, তবে বিভিন্ন স্যুইচগুলির একটি গুচ্ছ দিয়ে।

নীচে আমি আমার সংস্থার নেটওয়ার্কের আর্কিটেকচারটি ব্যাখ্যা করার জন্য এবং আমাদের সেটআপটি নথিভুক্ত করার জন্য যথাসম্ভব পুরোপুরি হতে চাই যাতে কেউ সম্ভবত আমি কী গোলমাল করেছি তা দেখতে পাবে।

1 ম, এখানে একটি ভিআইএসও অঙ্কনের একটি জেপিজি আমি নেটওয়ার্ক ওভারভিউ দেখিয়েছি: এখানে চিত্র বর্ণনা লিখুন

গুরুত্বপূর্ণ তথ্য: আমি এসএসএইচকে এজসুইচ 16 এক্সজি এবং ভিএলএনএসের গেটওয়েগুলি পিং করতে সক্ষম হয়েছি (10.10.30.1 এবং 10.10.40.1)। তবে আমি যদি এই ভিএলএএন ব্যবহার করে বেতার নেটওয়ার্কগুলিতে লগইন করার চেষ্টা করি তবে পিএফসেন্স অ্যাপ্লায়েন্সিতে ডিএইচসিপি এর মাধ্যমে কোনও আইপি দেওয়া হবে না। এছাড়াও, যদি আমি কেবল কোনও নির্দিষ্ট ভিএলএএন ব্যবহার করতে আমার স্যুইচগুলির কোনওতে একটি পোর্ট বরাদ্দ করার চেষ্টা করি এবং তারপরে আরজে 45 এর মাধ্যমে সেই ল্যাপটপের সাথে সেই সুইচটিতে সংযুক্ত হয়ে থাকি তবে আমি কোনও আইপি পাই না (কেবল এপিআইপিএ ঠিকানা এবং ipconfig / রিলিজ, IPconfig / পুনর্নবীকরণ না সাহায্যের)।

সরানো...

এখানে আমি সমস্ত কনফিগারেশন সম্পাদন করেছি:

ইন্টারফেস অ্যাসাইনমেন্ট pfSense এ। স্টুডেন্ট ওয়াইফাইয়ের ভিএলএএন 300 থাকবে এবং অতিথি ওয়াইফাইয়ের ভিএলএএন 310 থাকবে They এগুলি ল্যান বন্দরের সাথে আবদ্ধ (যা আপনি শারীরিকভাবে উপরের নেটওয়ার্কের ওভারভিউতে দেখতে পারেন)।

এখানে চিত্র বর্ণনা লিখুন

ভিএলএএন 300 এর জন্য শিক্ষার্থী ওয়াইফাই ইন্টারফেসের মধ্যে সেটিংসের স্ক্রিনশট:

এখানে চিত্র বর্ণনা লিখুন

ভিএলএএন 310 এর জন্য অতিথি ওয়াইফাই ইন্টারফেসের মধ্যে সেটিংসের স্ক্রিনশট:

এখানে চিত্র বর্ণনা লিখুন

"ইন্টারফেস অ্যাসাইনমেন্টস" এর অধীনে ভিএলএএনএসের স্ক্রিনশটটি এখানে রয়েছে:

এখানে চিত্র বর্ণনা লিখুন

Igb1 (ল্যান) এর জন্য স্ক্রিনশট - "ভিএলএএন ইন্টারফেস" এর অধীনে ভিএলএএন 300:

এখানে চিত্র বর্ণনা লিখুন

ফায়ারওয়াল বিধিগুলির জন্য স্ক্রিনশট - ভিএলএএন 300 (শিক্ষার্থী ওয়াইফাই):

এখানে চিত্র বর্ণনা লিখুন

ফায়ারওয়াল বিধিগুলির জন্য স্ক্রিনশট - ভিএলএএন 310 (অতিথি ওয়াইফাই):

এখানে চিত্র বর্ণনা লিখুন

এজসুইচ 16 এক্সজি-তে সেটিংসের স্ক্রিনশট:

এখানে চিত্র বর্ণনা লিখুন

ইউনিফি কন্ট্রোলারে "ডিভাইসগুলি" এর স্ক্রিনশট (o1 / o3):

এখানে চিত্র বর্ণনা লিখুন

ইউনিফি কন্ট্রোলারে "ডিভাইসগুলি" এর স্ক্রিনশট (o2 / o3) - পোঃ সুইচগুলির মধ্যে একটির জন্য সেটিংসের দিকে তাকানো:

এখানে চিত্র বর্ণনা লিখুন

ইউনিফি কন্ট্রোলারে "ডিভাইসগুলি" এর স্ক্রিনশট (o3 / o3) - সমস্ত ভিএলএএন এই পিওই সুইচটির বন্দরগুলির মধ্য দিয়ে যেতে শুরু করেছে যা এপিগুলিতে চলে যায়:

এখানে চিত্র বর্ণনা লিখুন

ইউনিফাই নিয়ন্ত্রকের স্ক্রিনশট (সেটিংস -> নেটওয়ার্ক):

এখানে চিত্র বর্ণনা লিখুন

ইউনিফাই নিয়ন্ত্রকের স্ক্রিনশট (সেটিংস -> নেটওয়ার্কগুলি, ভিএলএএন 310 সম্পাদনা করা ):

এখানে চিত্র বর্ণনা লিখুন

ইউনিফাই নিয়ন্ত্রকের স্ক্রিনশট (সেটিংস -> ওয়্যারলেস নেটওয়ার্ক):

এখানে চিত্র বর্ণনা লিখুন

ইউনিফাই নিয়ন্ত্রকের স্ক্রিনশট (সেটিংস -> ওয়্যারলেস নেটওয়ার্ক, ভিএলএএন 300 সম্পাদনা ):

এখানে চিত্র বর্ণনা লিখুন

ইউনিফাই নিয়ন্ত্রকের স্ক্রিনশট (সেটিংস -> ওয়্যারলেস নেটওয়ার্ক, ভিএলএএন 310 সম্পাদনা ):

এখানে চিত্র বর্ণনা লিখুন

ঠিক আছে, এই সমস্ত: আমি কি কিছু ভুল কনফিগার করেছি? আমি কি ভুল করছি? এই দুটি ভিএলএএন-এর সাথে সংযুক্ত ওয়াইফাইয়ের সাথে সংযোগ করার সময় কেন আমার ডিভাইসগুলি আইপি ঠিকানা পেতে পারে না?


tl / dr ... তবে, আমি একই ধরণের সেটআপ করতাম, এখানে বেশ কয়েকটি সমস্যা রয়েছে যা এই ছবিগুলি থেকে তাত্ক্ষণিকভাবে দৃশ্যমান হয় না: এপিগুলি ট্রাঙ্কের বন্দরে রয়েছে কিনা তা নিশ্চিত করুন, আপনারও অ্যাপ্রিয়েট ফায়ারওয়াল রয়েছে কিনা তা নিশ্চিত করুন pfsense ইন্টারফেস উপর নিয়ম।
রমলচো

এর জন্য ধন্যবাদ ... তবে, আপনি যদি দেখতে না পান তবে আপনি দেখতে পাবেন ফায়ারওয়াল বিধিগুলি পরিষ্কারভাবে প্রদর্শিত হয়েছে। আমি মেনে নেব যে এটি তাত্ক্ষণিকভাবে স্পষ্ট নয় যে এপিগুলি প্রকৃতপক্ষে ইউনিফাই পো পো সুইচগুলির মাধ্যমে ট্রাঙ্ক মোডে সেট করা আছে (এটি কনফিগার ফটোগুলিতেও দেখানো হয়েছে, তবে ইউবিকিটি সেটআপ কীভাবে সরঞ্জামগুলির টুকরাগুলিতে কাজ করে তা বোঝা মুশকিল )।
জ্যাক্সিয়ান

উত্তর:


0

আমি নিজেই এই সমস্যাটি সমাধান করেছি। একই ধরণের সমস্যার জন্য আপনার পৃথক শারীরিক বন্দরে ভিএলএএন চালানোর চেষ্টা করা উচিত - এটি আপনার প্রধান ল্যান বন্দর থেকে পৃথক। আমি ভাগ্যবান যে আমাদের গেটওয়ে / ফায়ারওয়ালটিতে 6 টি বন্দর রয়েছে এবং অনেকগুলি ব্যবহৃত হয় না;)

সুতরাং, পুনরুদ্ধার করতে: উপরের পোস্টে সমস্ত কনফিগারেশন সঠিক। আমি যা করেছি তা হ'ল একটি ভিন্ন শারীরিক বন্দরে একটি নতুন ইন্টারফেস তৈরি করা হয়েছিল (বিশেষত, igb3)। এটি আমার ল্যান পোর্ট থেকে আইজিবি 1-এ আমার ভিএলএএনগুলি পৃথক করেছে। তার পরে প্রত্যাশা অনুযায়ী সবকিছুই কাজ করেছিল।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.