Unifi AP-AC-PRO - Multi SSID

UniFi Scalable WiFi based hardware and Controller software

Unifi AP-AC-PRO - Multi SSID

Messaggiodi Marzio76 » 5 aprile 2016, 16:43

Ciao a tutti,

vi espongo la questione che in questo momento mi sta confondendo le idee... :sad:

Hardware:
-3x Unifi AP-AC-PRO
-Switch Cisco Meraki
-Router

Avrei la necessità di creare 3 SSID (Private - Reserved - Guest) in modo che le reti P+R comunichino fra di loro, oppure che siano la stessa rete con SSID diversi, ma l'importante è che siano separate dalla G.
Come posso procedere?

Grazie in anticipo :ave:
Marzio76
User
 
Messaggi: 6
Iscritto il: 22 febbraio 2016, 12:51

Re: Unifi AP-AC-PRO - Multi SSID

Messaggiodi drego85 » 6 aprile 2016, 0:26

Di per se, se non crei tu impostazioni diverse, ogni SSID appartiene alla stessa rete.

Se invece vuoi isolare una rete, appunto la Guest, c'è l'opzione dedicata!
drego85
Expert
 
Messaggi: 498
Iscritto il: 10 dicembre 2010, 23:53

Re: Unifi AP-AC-PRO - Multi SSID

Messaggiodi thema3x » 6 aprile 2016, 18:20

Ciao,

io ci vedrei una VLAN x SSID, con relativa terminazione ( di ogni VLAN ) in una porta differente di un firewall di terze parti dalla quale fai tutte le regole del caso.

NO?

Ciao

TheMa3x
Avatar utente
thema3x
Broadband Boss
 
Messaggi: 7119
Iscritto il: 26 marzo 2011, 2:19
Località: Tradate - Varese - Lombardia - Nord Italia

Re: Unifi AP-AC-PRO - Multi SSID

Messaggiodi Marzio76 » 7 aprile 2016, 7:45

Ciao Drego85, si quello ho visto, ma c'è qualcosa che non mi convince... Risulta completamente isolata? Nel senso che non posso accedere a nessun dispositivo su quella rete?


Ciao Thema3x, esattamente cosa intendi? Creo le VLAN negli AP, ad es. vlan 100 per P+R, vlan 200 per guest e vlan 300 per management. Poi? le creo anche sullo switch? Oppure collego le 3 antenne direttamente su un FW?
Marzio76
User
 
Messaggi: 6
Iscritto il: 22 febbraio 2016, 12:51

Re: Unifi AP-AC-PRO - Multi SSID

Messaggiodi thema3x » 7 aprile 2016, 11:53

Ciao,

"Nel senso che non posso accedere a nessun dispositivo su quella rete?"

Idealmente dalla subnet "guest" non dovrebbe essere presente alcuna possibilità di accesso alle reti "ufficiali" ( indicate al controller come "proibite al guest" )

Creo le VLAN negli AP, ad es. vlan 100 per P+R, vlan 200 per guest e vlan 300 per management. Poi? le creo anche sullo switch? Oppure collego le 3 antenne direttamente su un FW?

Nella mia ipotesi, prevedevo una unica LAN fisica dal fw allo switch, con "all' interno" poi tutte le VLAN che servono ( gestite poi intelligentemente o meno anche dallo switch stesso ), le quali vanno poi a dialogare con gli AP. Dal FW crei le regole per le VLAN ( come se fossero interfacce fisiche differenti dello stesso ), gli AP semplicemente le convertono in reti "tradizionali" non taggate accessibili via radio anziché via cavo.

Ciao

TheMa3x
Avatar utente
thema3x
Broadband Boss
 
Messaggi: 7119
Iscritto il: 26 marzo 2011, 2:19
Località: Tradate - Varese - Lombardia - Nord Italia


Torna a UniFi

Chi c’è in linea

Visitano il forum: Nessuno

cron