Все знают о замечательном устройстве от Zyxel - Keenetic Giga II, думаю многие знают о том, что такое гостевая сеть WiFi, но мало кто знает как настроить список доступа для для гостевой сети.
Что же делать?
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parametersнеобходимо добавить или изменить следующее значение
AutoShareWks ( тип REG_DWORD ) присвоить значение 0
_cmdline-mode on
Router#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
Router#copy running-config tftp://192.168.2.1Загрузить конфигурацию:
Address or name of remote host [192.168.2.1]?
Destination filename [router-confg]?
!!
3130 bytes copied in 1.124 secs (2785 bytes/sec
#copy tftp://192.168.../router_conf running-config
cisco#vlan databaseТам же можно и удалять вланы. Так же стоит запомнить, что новосозданные вланы появляются после того, как вы выйдете из vlan database с помощью команды exit:
cisco(vlan)#vlan №ВЛАНА
cisco(vlan)#exitПеревод порта в определённый влан осуществляется следующей командой (эта команда вводится в конфигурационном режиме, в настройках определённого порта):
APPLY completed.
Exiting....
cisco(config-if)switchport access vlan №ВЛАНАОбычно перед этой командой выполняют ещё такую:
cisco(config-if)switchport mode accessЭто даёт понять, что мы точно хотим использовать этот порт как обычный, а не как транковый. Эта команда не отображается в конфигурации свичей более ранних версий, таких как Cisco Catalyst 2900XL, но не вызывает ошибки, если её ввести.
cisco(config-if)switchport mode trunkДальше нужно перечислить те вланы, которые мы хотим пропускать через этот транковый порт:
cisco(config-if)switchport trunk allowed vlan 101-107,110Если в дальнейшем нужно будет пробросить ещё несколько вланов, то тут нужно быть внимательным, ибо для этого нужно будет после слова vlan в строке добавить ключевое слово add, иначе все существующие вланы на этом порту затрутся и останутся только вновь прописанные:
cisco(config-if)switchport trunk allowed vlan add 201,230Если 2 свича связаны напрямую кабелем или оптикой то такая схема будет работать. Если вам нужно пробросить вланы через несколько свичей – эти вланы должны быть проброшены на каждом свиче, через который они пробрасываются. Это очень важно и часто возникают ошибки, потому что, на каком-то промежуточном свиче не существуют эти вланы.
cisco(config-if)switchport trunk encapsulation dot1qЭто делается на всех транковых портах которые имеют соединение через чей-то транспорт, в том числе у провайдера. Я недавно сам столкнулся с тем, что нужно было пробросить вланы ещё и у провайдера (напомню, в данном контексте провайдер – это тот, кто предоставляет транспорт, а не интернет).