Bonjour la compagnie !
Je cherche des informations pour une topologie assez peu courante mais peut être qu'ici certains en ont déjà mis en place et pourraient me donner des pistes.
Objectifs :
- Créer un accès Visiteur Wifi séparé du réseau Interne
- Avec Portail captif style Hotel ou Restauration Rapide
Matériels divers (c'est un peu çà mon problème d'ailleurs):
- Une petite pile de Catalyst 3750 (en mini-GBIC FX & RJ) en cœur de réseau
- Des Switchs de distribution DLINK DES-3550 ou / et DLINK DGS-3024
- Des Point d'accès Wifi DLINK DWL-3200AP et / ou DWL-3500AP
- Un pc avec 3 interfaces réseau fraichement configuré sous ZeroShell pour mon portail captif + gestion des Users Wifi
Contraintes et Environnemental :
- lien inter-switch en Fibre uniquement
- pas possible de retirer des gaines supplémentaires
- faut faire avec le matériel présent
Topologie : (toute ressemble avec des @ip réelles serait purement fortuite et blablablablabla)
[CISCO Catalyst 3750 (10.100.1.1)]---(VLAN ID 32)-¬ [ROUTEUR INTERNET (194.2.0.1)] | | | | | | | | | (LAN 10.100.1.250) (WIFI 192.168.32.1) (WAN 194.2.0.90) | ---------------------------PC ZEROSHELL-------------------------- | (Serveur DHCP sur Interface Réseau WIFI) | DLINK DES-3550 (10.100.1.10) | | | | | DWL-3200AP - (10.100.1.20) VLAN ID 1 (souche) SSID LAN_INTERNE - (DCHP 10.100.1.100-200) VLAN ID 32 SSID LAN_POUR_LES_VISITEURS - (DHCP 192.168.32.10-100)
|
Donc déjà fait :
- Maquettage & test de mon portail captif sur un switch segmenté en 3 VLAN it's ok !
- Bornes wifi configurées en Multi-SSID avec les VLAN ci-dessus it's ok !
Je suis un peu léger en VLAN, et mon expérience se limite au VLAN de niveau 1 (par port)
C'est pas faut de chercher sur le net, mais y a pas vraiment un référentiel suffisamment didactique pour les autres type de VLAN.
Au final ce que je souhaite faire, c'est dédier le VLAN ID 32 (réseau WIFI SSID LAN_POUR_LES_VISITEURS pour rappel) a un seul port de mon coeur de réseau en passant par le switch de distribution et laisser l'autre réseau WIFI en natif pour le reste du réseau.
J'espère que je suis suffisamment clair pour que vous puissiez me comprendre.
Là ou je butte, c'est surtout la liaison Inter-Switch, car je veux pas 'brider' le port branché sur la borne wifi du switch de distribution a un VLAN 32, ca bloquerais les trames entières et du coup perdrait en fonctionnalité.
Il faut utiliser un VLAN de niveau 2 avec TAG, mais je suis un peu sec en compréhension de ce système.
Si quelqu'un a une idée ou veux dégrossir, ca serait sympa.
Merci
edit : massacre de mon schéma !!
Message édité par marcoluni le 17-02-2011 à 14:41:27