Привет, мне нужно построить сеть для ресторана: она должна включать доступ в интернет, основной коммутатор, к которому подключены все терминалы и офисные ПК, и точки доступа Wi-Fi. Каждая точка доступа должна транслировать основную локальную сеть офиса, а также предоставлять интернет для гостей. Для гостевого доступа необходим второй IP-домен, который будет управляться интернет-маршрутизатором (предоставленным провайдером) на том же интерфейсном порту и обеспечивать доступ только после прохождения процедуры идентификации.
Мне нужно понять, корректны ли такие настройки, пожалуйста, исправьте меня, если я что-то описываю неправильно. Посмотрите:
Простая конфигурация: 3 маршрутизатора Mikrotik (на границе сети) подключены к CAPSMAN, который раздает основной и второй IP-домены на двух разных SSID. Ко вторым LAN-портам этих маршрутизаторов подключены терминалы (к основному IP-домену, обозначены жёлтыми треугольниками). На интерфейсе шлюза CAPSMAN будут оба IP-домена с шлюзом (доступ в интернет, красный круг) через простой коммутатор (синий шестиугольник). Коричневые соединения должны быть настроены как VLAN, и каждой VLAN должен быть назначен отдельный мост, если я правильно понял.
Вторая возможная схема подключения такая:
CAPSMAN тоже будет отдавать VLAN на коммутатор (это работает на неуправляемом коммутаторе? Или он просто сбрасывает такие пакеты?). Это удобнее, потому что достаточно провести всего 2 кабеля к маршрутизатору, и при этом можно будет подключить гораздо больше точек доступа без ограничения в 4 доступных порта на маршрутизаторе.
Это может работать? Большое спасибо за помощь!
Мне нужно понять, корректны ли такие настройки, пожалуйста, исправьте меня, если я что-то описываю неправильно. Посмотрите:
Простая конфигурация: 3 маршрутизатора Mikrotik (на границе сети) подключены к CAPSMAN, который раздает основной и второй IP-домены на двух разных SSID. Ко вторым LAN-портам этих маршрутизаторов подключены терминалы (к основному IP-домену, обозначены жёлтыми треугольниками). На интерфейсе шлюза CAPSMAN будут оба IP-домена с шлюзом (доступ в интернет, красный круг) через простой коммутатор (синий шестиугольник). Коричневые соединения должны быть настроены как VLAN, и каждой VLAN должен быть назначен отдельный мост, если я правильно понял.
Вторая возможная схема подключения такая:
CAPSMAN тоже будет отдавать VLAN на коммутатор (это работает на неуправляемом коммутаторе? Или он просто сбрасывает такие пакеты?). Это удобнее, потому что достаточно провести всего 2 кабеля к маршрутизатору, и при этом можно будет подключить гораздо больше точек доступа без ограничения в 4 доступных порта на маршрутизаторе.
Это может работать? Большое спасибо за помощь!
