Schéma d un déploiement type.
Nous allons configurer ici les éléments qui nous permettrons de séparer deux réseaux (WiFi et administration) qui auront chacun accès à des ressources différentes. Les utilisateurs qui se connecteront sur un point d accès récupéreront une adresse IP du serveur DHCP1 et resteront sur le Vlan WiFi. Les utilisateurs qui se connecteront en RJ45 sur un des ports du VLAN Administration récupéreront une adresse IP du serveur DHCP2 et seront consignés dans le VLAN Administration. Pour ce faire, nous allons créer des VLANs dans le but de séparer ces deux groupes d utilisateurs. 1) Création et configuration des VLANs Aller dans «L2 Features», «VLAN» et «VLAN Configuration». Figure 1: Création d un VLAN. Ici créez votre VLAN en cochant la case «Create» puis la case «VLAN ID-Individual». En face de ce dernier, entrez l ID de votre VLAN, dans notre cas, il s agira de l ID 10. Puis validez en cliquant sur «Submit» en bas de la page. Maintenant que votre VLAN est créé, donnez lui un nom et assignez lui des ports. Pour ce faire sélectionnez le VLAN que vous venez de créez dans le menu déroulant puis cocher la case «VLAN Name». En face de ce dernier, tapez le nom que vous voulez donnez au VLAN, dans notre cas «WiFi», puis cliquez sur «Submit».
Figure 2: Ajout d'un nom au VLAN. Assignez maintenant les ports du switch aux VLAN en sélectionnant le bon VLAN dans le menu déroulant, puis en cliquant sur «Participate» (le fait de cocher cette case permet de modifier le VLAN sélectionné). Nous allons donc configurer les ports comme suit : Pour le VLAN 10 : port1 include tagged port2 include tagged port3 include untagged port4 include untagged Pour ce qui est de la création du VLAN 20 pour l administration, suivez la même méthode que pour le VLAN 10. Et assignez les ports suivant au VLAN 20 : port1 include tagged port2 include tagged port5 include untagged port6 include untagged port7 exclude untagged port8 exclude untagged N oubliez pas de cliquez sur «Submit» et de sauvegarder la configuration de temps en temps grâce à l onglet «Tool», car si vous redémarrez sans avoir sauvegardé la configuration, toutes vos dernières modifications seront absentes. Figure 3: Sauvegarde de la configuration.
Configurez maintenant la nature des trames que le switch va autoriser à circuler à travers les ports des VLAN. Pour cela allez dans le menu «VLAN» et cliquez sur «Port configuration». Sélectionnez le port 3, ajoutez le «Port VLAN ID» (pour le port 3 ce sera le Pvid 10) et «Admit all» puis cliquez sur «Submit». Faites la même manipulation pour les autres ports untaggé en leur donnant le bon Pvid. Les ports taggés ne sont pas concernés par cette manipulation car ils appartiennent à tout les VLANs. Figure 4: Configuration des ports des VLANs. Ci-dessous le récapitulatif de la configuration des ports du switch en fonction de ce scénario. Vous trouverez cette page dans l onglet «Monitoring», «VLAN Summary» et «VLAN Port Status». Figure 5: Récapitulatif de la configuration des ports des VLANs. Si vous avez configuré correctement vos VLANs, vous devriez pouvoir faire un ping entre les deux ports untaggés d un même VLANs, par exemple du VLAN 10, c'est-à-dire les ports 3 et 4. Par contre, vous ne devriez ne pas être en mesure de faire un ping entre les ports 3 et 5, parce qu ils ne sont pas dans le même VLANs. Si vous y arrivez, l étanchéité de vos VLAN n est pas assurée. Dans ce cas, vous devrez vérifier votre configuration.
1) Management des points d accès DWL-8600AP Dans cette partie nous allons ajouter un DWL-8600AP sur le port 2 du switch DWS-4026, puis configurer le SSID «WiFi Etudiant». Pour ce faire branchez vous directement sur le point d accès. Ajoutez lui une adresse IP statique (dans notre exemple 10.90.90.1/8 car le point d accès doit être sur le même réseau que le Switch). Ajoutez également sa passerelle (10.90.90.90 qui est l adresse IP du DWS-4026). Ceci étant fait, branchez-le sur le port 1 du switch. Allez maintenant dans l onglet «WAN», «Monitoring», «Acces Point» et «All AP Status». Ici sera listé tous les points d accès détectés par le switch. Figure 6: Ajout d'un point d'accès au DWS-4026 Cochez la case à gauche de l adresse MAC de votre point d accès et cliquez sur «Manage». Vous allez être directement redirigé vers cette fenêtre. Ici encore cliquez sur «Submit». Figure 7: Ajout d'un point d'accès au DWS-4026 Après cela, une fenêtre va apparaitre vous disant que le point d accès a été configuré comme un point d accès Valide. Cliquez sur «OK». Figure 8: Ajout d'un point d'accès au DWS-4026
Vous constaterez que l adresse MAC du point d accès est devenue verte, cela signifie que le point d accès a bien été rajouté dans la base de données du switch comme un point d accès Managé. 2) Création et configuration des SSIDs Le point d accès étant managé, configurez maintenant le SSID. Pour cela, allez dans l onglet «WAN», «Administration» et «Basic Setup». Figure 9: Fenêtre de configuration des réseaux sans fils. Dans cette fenêtre, vous commencerez par changer le «Country code» (2 sur l image ci-dessus) pour mettre celui de la France. Ensuite, cliquez sur «Next», les modifications seront automatiquement sauvegardées. Figure 10: Ajout des VLANs. Ici vous allez ajouter les VLANs créés. Dans la case «VLAN (1-3965)» vous allez entrer l ID des VLAN (10 et 20) et cliquer sur «Add». Après cela cliquez sur «Submit», le nom des VLANs s ajoutera en face de leur ID. Cliquez sur «Next».
Allez maintenant dans l onglet «Radio». Figure 11: Fenêtre de configuration des Radios. Cette fenêtre vous permettra de configurer les radios de vos points d accès. Le prochain onglet nommée «SSID» vous permettra de configurer les SSIDs des deux radios (802.11a/n et 802.11b/g/n). Figure 12: Fenêtre de configuration des SSIDs. Avant de configurer les SSID, vous devrez choisir la bande de fréquence que vous voulez utiliser (802.11a/n ou 802.11b/g/n). Pour configurer un SSID, cliquez sur «Edit».
Figure 13: Configuration d'un SSID. Entrez le nom du SSID dans la case prévu à cet effet (voir 1 ci-dessus). ci dessus). Le SSID «WiFi etudiant» sera réservé au VLAN 10 donc dans la case VLAN, mettez le numéro de votre VLAN (2 sur la figure ci-dessus). ). Vous pourrez également configurer les paramètres de sécurité et de QoS dans cette cet page. Pour terminez, cliquez sur «Submit». Allez dans l onglet «Tool» et sauvegardez la configuration. Branchez maintenant les 2 serveurs DHCP : - La patte LAN du premier routeur ira sur le port 3 ou 4. La patte LAN du deuxième routeur ira sur un des ports 4 à 8. Les points d accès devront être connectés forcément sur un port taggé. Dans notre exemple nous avons configuré les ports 1 et 2 à cet effet.