Bonjour,
Je m'arrache les cheveux avec la notion de VLAN IEEE 802.1Q et ses TAGGED / UNTAGGED / NO.
J'ai bien regardé les notices, mais je butte et je viens demander à l'aide.
Voici mon shéma :
MODEM BRIDGE ------- ROUTEUR CISCO SA520 4 Ports -------- SWITCH NETGEAR FS750T2 MANAGEABLE 50 Ports
Classique en soit.
Mon AP Wifi est branchée sur le port 1 du Switch NEATGEAR.
Le routeur est connecté au Netgear sur le port 50.
J'ai des postes branchés sur 3 ports Gigabit du Cisco et le reste des postes sur le Switch.
Si je branche mon AP sur mon Cisco, j'arrive à faire un VLAN par port facilement, mais du coup, je perds un port Gigabit.
Je souhaite donc tagger mon port 1, comme ne pouvant aller autre part que sur Internet, mais ne pouvant pas aller sur le réseau interne.
Ainsi, je me prémunie des attaques par Wifi, qui se retrouve donc isoler de mon réseau interne.
J'ai compris donc que je devrais créer 2 VID Supplémentaires.
Mais je ne comprends pas, qui je dois mettre TAGGED/UNTAGGED, et comment faire pour que mon port 50 qui attrape l'internet du routeur, puisse isoler le Wifi de tous les postes, y compris ceux branchés directement sur le routeur.
Au secours, à l'aide.
Merci d'avance.





Répondre avec citation

Partager