Dynamic VLAN assignment for WLAN clients with CAPsMAN Mikrotik
Dynamic VLAN assignment for WLAN clients with CAPsMAN Mikrotik
1. General introduction:
- Dynamic VLAN còn được gọi là MAC address based VLAN nên việc gán các thiết bị mạng vào làm thành viên của VLAN dựa trên địa chỉ MAC của các thiết bị đó. Khi một thiết bị mạng kết nối đến một cổng của switch thì thiết bị mạng này sẽ không được tự động được gán vào VLAN như Static VLAN. Mà khi một thiết bị mạng kết nối đến một cổng của switch, switch phải truy vấn đến một cơ sở dữ liệu để gán thiết bị mạng vào làm thành viên của VLAN. Cơ sở dữ liệu này được gọi là VMPS (VLAN Membership Policy Server) database.
- Người quản trị mạng phải thực hiện gán địa chỉ MAC của các thiết bị mạng với VLAN tương ứng trong VMPS database trên TFTP (Trivial File Transfer Protocol) Server. Khi đổi thiết bị sang switch khác, switch sẽ dựa vào VMPS database thực hiện chỉ định VLAN cho thiết bị mạng đó.
- Đó là khái niệm cơ bản về Dynamic VLAN trên Cisco, còn với Mikrotik thì sao??
- Bài viết hôm nay tôi sẽ giới thiệu các bạn cách triển khai Dynamic VLAN trên mạng không dây (WLAN) với CAPsMAN của Mikrotik một cách nhanh nhất mà không cần đến Radius Server, không cần đến VMPS database..
2. Configuration:
Đầu tiên, bạn cần cấu hình các bước cơ bản cho VLAN, IP Address, Bridge Vlan Filtering,.v.v.
- Setup VLAN:
- Việc cuối cùng của các bạn là cấu hình firewall, QoS... bla bla cho 2 VLAN STAFF và GUEST thôi.
Việc gán VLAN cho người dùng bằng MAC Address với Mikrotik đơn giản đúng hông nào, không cần tới Radius hay database gì cả. Bài viết này nhằm mục đích share 1 trong các tính năng Access List của CAPsMAN thôi, chứ áp dụng thực tế thì hơi mệt cho quản trị viên :D
***Video tham khảo:
Đặt quảng cáo của bạn ở đây
Nhận xét
Đăng nhận xét