作者kaeluno1 (峰)
看板Network
标题Re: [问题] 有关AP Multi SSID设定的问题
时间Wed Jul 29 10:40:07 2009
※ 引述《OortCloud (欧特云)》之铭言:
: 想请教一个有关multi SSID 设定的问题
: 我有一台Cisco Aironet 1130AG 的 AP
: 设定它使用 multi SSID 来把公司内部网路和客户外部上网分开
: 例如 连线到 Guests这个SSID的就不会经过公司网路(不同段)
: 连到 Office这个SSID就可以存取公司内部的网路资源
: 我想请教的问题是:
: multi SSID的分法 就是把封包挂上tag以後再往上层送
这要看每家公司怎样做这个功能,
有的是在机器内部就区分掉了,
有的就是如你所说,会把挂了vlan tag的封包送出来.
: 意味着上层的机器必须要有解Tag再往上分送的能力
: (我也不晓得这样讲对不对 意思就是像router设定dot1q一样)
: 假设说我的AP所连接的上端设备是无法使用dot1q功能的switch
: 只有支援Port Base Vlan (Cisco的 1900旧switch)
: 那是不是没有办法把这个vlan的tag解开来??
至於支援Port Base Vlan的设备,
有些是做成用来把switch上的port分群组的,
也就是从某个port进来的封包,switch会偷偷加个tag,
到时候也只转送到设定成相同tag的port,
当然出去的时候switch也会把这个偷偷加的tag拿掉.
这样的时候,你可以观察到如果你送了一个广播的封包,
你会只在同一组vlan tag的port收到,
但是有的就设计成可以加解vlan tag,也就是你要的功能,
可惜没摸过cisco那台,所以抱歉了.
: (如果设备只能用switch不能用router的话)
: 又
: 以Port Base的Vlan来说 (设定成trunk)
: 如果已经设定了这台Switch某个port在某个vlan里面
: (假设Port1设定了vlan 320)
: 如果这时候我的AP接在Port 1上
: 而我又设定了某SSID的封包带的tag是vlan320
: 那port1收到封包以後
: 是会直接以带着vlan 320的封包通过?
: 还是说在这个封包外面还会再多带一个vlan320的tag?
承上所说,还是要看switch是怎麽做这个功能的,
一般是会设计成port1只收带有vlan tag 320的东西,
然後会把其他的东西丢掉.
: (假设vlan 带tag的设定都是遵循802.11Q的规范来走的话)
: 不好意思问题有点杂乱 希望大家知道我在问些什麽
: 感谢大家耐心看完
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.230.76.15
1F:→ OortCloud:看来还是自己做个Lab试试看好了.... 07/29 21:58