di thema3x » 7 aprile 2016, 11:53
Ciao,
"Nel senso che non posso accedere a nessun dispositivo su quella rete?"
Idealmente dalla subnet "guest" non dovrebbe essere presente alcuna possibilità di accesso alle reti "ufficiali" ( indicate al controller come "proibite al guest" )
Creo le VLAN negli AP, ad es. vlan 100 per P+R, vlan 200 per guest e vlan 300 per management. Poi? le creo anche sullo switch? Oppure collego le 3 antenne direttamente su un FW?
Nella mia ipotesi, prevedevo una unica LAN fisica dal fw allo switch, con "all' interno" poi tutte le VLAN che servono ( gestite poi intelligentemente o meno anche dallo switch stesso ), le quali vanno poi a dialogare con gli AP. Dal FW crei le regole per le VLAN ( come se fossero interfacce fisiche differenti dello stesso ), gli AP semplicemente le convertono in reti "tradizionali" non taggate accessibili via radio anziché via cavo.
Ciao
TheMa3x