HP Access Points - 2de SSID met andere VLAN Vorige deel Overzicht

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 139209

Topicstarter
Hoi,
 
Ik heb een klant die een MSM710 + 4 MSM430 heeft geïnstalleerd door een andere partij.
 
Switches zijn allen HP Procurve
Hun standaard VLAN1 is voor de computer / server / printer: 192.168.1.x/24.
Een 2e VLAN, VLAN10 is voor de IP-telefoons, netwerk 192.168.10.x/24 (geen DHCP op dit ene, ik ken elke telefoon een vast IP toe, het waren slechts een paar)
 
Ze hebben een wifi telefoon, weet het merk niet exact, maar het is compatibel met de ShoreTel PBX. In de instellingen is er geen plek voor een VLAN ID.
Alsdus ontvangt de wifi telefoon een IP in VLAN1, en routeert de Fortigate 80c 192.168.1.254 naar het VoIP-netwerk.
Er zijn een aantal problemen dat de telefoon niet rinkelt wanneer deze gebeld wordt, alsof het een sessie time-out is of iets dergelijks.
 
Mijn idee is om een 2de SSID in te stellen op de MSM430 die is getagged met VLAN10. Als de wifi telefoon verbinding maakt met deze SSID, geef ik een IP in de 192.168.10.x range en is er geen routing nodig.
 
Ze vertellen ons dat het toevoegen van een 2de SSID geen zin heeft omdat de AP's nog steeds aangesloten zijn op het VLAN1 netwerk. Ze zeggen dat je een SSID niet kan toewijzen aan een andere VLAN...
Ik ben geen expert als het gaat om deze toestellen of VLAN's in het algemeen, maar van wat ik lees in de handleiding, ben ik redelijk overtuigd dat dit wel moet kunnen, niet?

Als iemand mij kan zeggen hoe het moet ingesteld worden, great, maar ik ben al tevreden als iemand me zegt dat dit theoretisch inderdaad moet werken :-)
Kwestie dat ik mijn klant een andere router van >2000 Eur bespaar... (dat is volgens hen de oplossing...)

Alvast bedankt!
David

Acties:
  • 0 Henk 'm!

  • Yarno
  • Registratie: Mei 2010
  • Laatst online: 06-07 22:35
Ik zou zeggen sla de handleiding er is op na.
Op het eerste oog lijkt dit wel mogelijk (geen zin om de hele handleiding te lezen).
Via de HP switch untagged VLAN1 toewijzen en tagged VLAN10.
Ervoor zorgen dat de bestaande SSID untagged blijft en de 2e SSID tagged VLAN10 is.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Wat je wilt kan inderdaad prima.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 15-05-2024

WhizzCat

www.lichtsignaal.nl

Lol, tuurlijk kan dit! Wat je moet doen is een nieuwe VSC op de MSM aanmaken en die aan de AP's knopen met een apart Network Profile (hierin staat je VLAN ID). Dat werkt prima :)

Let wel dat je "egress" vlan dan gebruikt en zorg dat je vlan op je AP's op de ethernet interface ook getagged is. Het klinkt wat omslachtig, maar in de praktijk werkt dit erg goed. Ik heb 't hier precies zo draaien maar dan met een grotere controller (MSM760 + MSM460 ap's).

-edit-

Ik wil je trouwens best onsite helpen, mits 't een beetje in de het noorden van 't land is. Heb ondertussen ruime ervaring met MSM spulletjes :P

[ Voor 14% gewijzigd door WhizzCat op 11-01-2013 12:25 ]

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


Acties:
  • 0 Henk 'm!

  • Miepermans
  • Registratie: Oktober 2004
  • Niet online

Miepermans

BIEM!

wat WhizzCat zegt!

Vooral dat toevoegen van het Netwerk Profile :P.... dat vergat ik de 1e keer.. nu installeer ik dit dagelijks :P

Acties:
  • 0 Henk 'm!

  • AK47
  • Registratie: Juli 2001
  • Laatst online: 04-05-2024
Houdt goed rekening met de verschillende types traffic-flow welke deze HP MSM controller kent, namelijk:

- Local breakout
- Local breakout met traffic door de controller
- Tunnel met traffic door de controller

Op basis van of je "Access control" enabled op het VSC profile wordt de traffic flow bepaald. Dit staat beschreven op pagina 167 van de manual:

http://bizsupport2.austin...l/c03522633/c03522633.pdf

Waar het op neer komt is het volgende:

- Access control ENABLED = tunnel (wanneer "client data tunnel" enabled is)
- Access control DISABLED = local breakout

Op de AP-group configureer je een VSC binding. Bij deze VSC binding geef je het "egress network profile" op. In het network profile configureer je het VLAN-ID. Op de switchpoort stuur je dat VLAN tagged naar de AP poort, in geval van local breakout. Bij tunneling stuur je dat VLAN tagged naar de controller poort.

Mocht je geen egress network profile configureren bij de VSC binding dat wordt het verkeer untagged verstuurd in het geval van local breakout.

Ik denk dat in jouw geval local breakout het gemakkelijkste is. De tunnel performance van de HP MSM oplossing is slecht, het draait namelijk op x86 hardware zonder enige vorm van acceleratie of off-loading (andere vendors doen dit wel).

Succes! :)
Pagina: 1