تم تكوين شبكة VLAN الإدارية بحيث يمكن فقط للمستخدمين الذين تم تكوينهم على شبكة VLAN الإدارية الوصول إلى الجهاز. ال untagged VLAN مكنت أن يرسل حركة مرور دون ال VLAN بطاقة. تكوين شبكة VLAN الإدارية ضروري لإضافة مزيد من الأمان إلى الشبكة. هجوم على الإدارة VLAN يستطيع كسرت الشبكة أمن، لذلك ينصح أن يغير الإدارة VLAN و untagged VLAN إلى شيء آخر غير التقصير.
شكلت على حد سواء ال managed و untagged VLAN {upper}id على WAP121 و WAP321 منفذ نقطة إلى VLAN 1 افتراضيا. الهدف من هذا المقال هو تكوين معرفات الإدارة والشبكات المحلية الظاهرية (VLAN) غير المميزة على نقاط وصول WAP121 و WAP321.
· WAP121
· WAP321
•1.0.3.4
الخطوة 1. سجل الدخول إلى الأداة المساعدة لتكوين نقطة الوصول واختر شبكة LAN > VLAN وعنوان IPv4. تظهر صفحة عنوان VLAN و IPv4:
ملاحظة: يعرض حقل عنوان MAC عنوان MAC لمنفذ الإيثرنت على نقاط وصول WAP121 و WAP321. تحتوي نقاط الوصول هذه على منفذ إيثرنت واحد فقط.
الخطوة 2. (إختياري) أن يسمح الأداة أن يستلم حركة مرور أن يكون لم يتم تمييز ل VLAN، فحصت ال enable تدقيق صندوق في ال untagged VLAN مجال. استعملت هذا عمل عندما هناك LAN ميناء يربط إلى مفتاح ميناء أن يتلقى VLAN يعين ك untagged.
الوقت: إذا لم تقم بتمكين شبكة VLAN غير المميزة، فقم بالتخطي إلى الخطوة 4.
الخطوة 3. دخلت ال VLAN id (بين 1 و 4094) ل ال untagged VLAN في ال untagged VLAN id مجال. المعرف الافتراضي هو 1. لم يتم تمييز حركة مرور البيانات التي تمر عبر شبكة VLAN هذه ويتم إعادة توجيهها إلى الشبكة. هذا ينبغي كنت ال نفسه VLAN أن يكون علمت ك untagged على المفتاح ميناء.
الخطوة 4. دخلت ال VLAN id (بين 1 و 4094) للإدارة VLAN في الإدارة VLAN id مجال. يجب أن تكون شبكة VLAN الخاصة بالإدارة هي نفسها الشبكة الخاصة بالمحول التي يتم توصيل WAP بها. لأغراض الأمان، يجب تغيير معرف إدارة شبكة VLAN من الإعداد الافتراضي من 1 إلى شيء آخر.
الخطوة 5. انقر على حفظ لحفظ الإعدادات.
ملاحظة: لمعرفة كيفية تكوين إعدادات IPv4 ارجع إلى تكوين إعدادات IPv4 المقالة على نقاط وصول WAP121 و WAP321.