You are on page 1of 5

PRUEBAS DE VLANs EN EQUIPOS UBIQUITI AIRMAX CON AirOS v5.

EQUIPOS UTILIZAD0S:

RADIOS UBIQUITI SWITCHES ADMINISTRABLES – LAYER 2

NANOSTATION M5 (27dBm/16dBi)  HP PROCURVE 2610-24 (SW J9085A)


ROCKET M5 (27dBm/2Bi)  HP PROCURVE 2810-24G (SW J9021A)

ESCENARIO:
CONFIGURACION DE NETWORKING EN RADIO1 CONFIGURACION DE NETWORKING EN RADIO2

LAN0,WLAN0: VLAN1 (DEFAULT) LAN0,WLAN0: VLAN1 (DEFAULT)


LAN0.100,WLAN0.100: VLAN100 LAN0.100,WLAN0.100: VLAN100
LAN0.200,WLAN0.200: VLAN200 LAN0.200,WLAN0.200: VLAN200
LAN0.400,WLAN0.400: VLAN400 LAN0.400,WLAN0.400: VLAN400

ADMINISTRACION DESDE UNA VLAN”ID”: ADMINISTRACION DESDE UNA VLAN”ID”:

VLAN1 “DEFAULT”: BRIDGE0(LAN0, WLAN0) VLAN1 “DEFAULT”: BRIDGE0(WLAN0)


VLAN100: BRIDGE1(LAN0.100, WLAN0.100) VLAN100: BRIDGE1(LAN0.100, WLAN0.100)
VLAN200: BRIDGE2(LAN0.200, WLAN0.200) VLAN200: BRIDGE2(LAN0.200, WLAN0.200)
VLAN400: BRIDGE3(LAN0.400, WLAN0.400) VLAN400: BRIDGE3(LAN0.400, WLAN0.400)

OBS: RESTRICCION DE ACCESO DESDE VLAN1


(DEFAULT)-INTERFACE LAN0

RADIO1:
ACCESS POINT RADIO2:
ROCKET M5 STATION WDS
ANTENASECTORIAL NANOSTATION M5

IP:192.168.100.200/24 IP: 192.168.100.202/24


F=5440MHz

SWITCH HP PROCURVE
2810-24G
CONFIGURACION EN SWITCHES: SWITCH HP PROCURVE
J9021A
TRUNK PORT 2610-24
TRUNK PORT J9085A
PUERTOS TRONCALES:

TRUNK PORT 1-4: VLAN100,VLAN200,VLAN400

PUERTOS DE ACCESO:

PUERTOS DE PORT 5-8: VLAN100


ACCESO PORT 9-12: VLAN200
PORT 13-16: VLAN400 PUERTOS DE
PORT “RESTO”: VLAN1 ACCESO

IP: 192168.100.98/24 IP: 192.168.100.106/24


HOST OPERADOR/WISP HOST CLIENTE

Para las pruebas se crearon 3 Vlans (VLAN 100, VLAN 200 y VLAN 400), a aparte de la VLAN default, en
cada uno de los switches HP administrables utilizados así mismo se procedió a la asignación de puertos a
cada una de la VLANs como se muestra a continuación:
Configuración de Switches y Radios:

HP PROCURVE 2610-24 (LADO DEL CLIENTE)

NANOSTATION M5 (RADIO CPE)


HP PROCURVE 2810-24G (LADO DEL OPERADOR)

ROCKET M5 (RADIO BASE)


En la configuración de los equipos (radios), considerar que se crean interfaces virtuales LAN y WLAN para
cada de una de las VLANs que se van transmitir por el radioenlace, así mismo se crean las interfaces de
acceso (Bridges) para la administración de los equipos desde una VLAN, asignándoles sus respectivas
interfaces virtuales LAN y WLAN.

Notar que la administración por la VLAN1 y el tráfico de la VLAN1 (vlan por default) se transmite por la
interface Bridge0 (LAN0, WLAN0) que viene en cada RADIO UBIQUITI sin embargo a nivel de Switches no
se requiere etiquetar el tráfico de esta Vlan (ie. Solo seria VLAN1: untagged 1-4 y resto de puertos) pues
pasa por default por esta interface.

PRUEBAS DE CONECTIVIDAD

ADMINISTRACION DESDE LA VLAN 1 (VLAN POR DEFAULT)

CONCLUSION: SE PUEDE ADMINISTRAR DESDE LA VLAN 1, SE DETECTA AMBOS RADIOS


1y2

OBS: PARA RESTRINGIR EL ACCESO DE LA ADMINISTRACION DE LOS EQUIPOS DESDE EL


CLIENTE, SE TENDRA QUE ELIMINAR LA INTERFACE LAN0 DEL BRIDGE0 EN EL RADIO CPE
COMO SE OBSERVA EN LA FIGURA.
SE ELIMINO LA INTERFACE LAN0 DEL BRIDGE0, PERMITIENDO SOLO EL ACCESO
INALAMBRICO DESDE EL OPERADOR A TRAVES DE LA VLAN1.

JESUS HUANCA M
DPTO. INGENIERIA
DISTRIWAVE PERU

You might also like