Konfigurationsschritte im Überblick

IP-Adresse konfigurieren

Feld Menü Wert
Sicherheitsrichtlinie LAN ->IP-Konfiguration-> Schnittstellen -><en1-0-> Vertrauenswürdig
Adressmodus LAN ->IP-Konfiguration-> Schnittstellen-> <en1-0-> Statisch
IP-Adresse / Netzmaske LAN ->IP-Konfiguration-> Schnittstellen -><en1-0-> 192.168.10.1 / 255.255.255.0

Bridge-Gruppe anlegen und LAN-Schnittstelle zuweisen

Feld Menü Wert
Schnittstellenbeschreibung Systemverwaltung ->Schnittstellenmodus / Bridge-Gruppen ->Schnittstellen en1-0
Modus / Bridge-Gruppe Systemverwaltung ->Schnittstellenmodus / Bridge-Gruppen-> Schnittstellen Neue Bridge-Gruppe
Konfigurationsschnittstelle Systemverwaltung ->Schnittstellenmodus / Bridge-Gruppen ->Schnittstellen en1-0

Wireless LAN Controller in Betrieb nehmen

Feld Menü Wert
Region Wireless LAN Controller-> Wizard Germany
Schnittstelle Wireless LAN Controller-> Wizard BRIDGE_BR0
DHCP-Server Wireless LAN Controller ->Wizard Intern
IP-Adressbereich Wireless LAN Controller-> Wizard z. B. 192.168.10.100 - 192.168.10.150

Funkmodulprofil auswählen und WLAN-Zugang zum lokalen Netz konfigurieren

Feld Menü Wert
Zwei Unabhängige Funkmodulprofile verwenden Wireless LAN Controller-> Wizard ->Weiter Aktiviert
Funkmodulprofil für Modul 1 (für alle Access Points) Wireless LAN Controller ->Wizard ->Weiter 2.4 GHz Radio Profile
Funkmodulprofil für Modul 2 (nur für APs mit 2 Funkmodulen) Wireless LAN Controller-> Wizard ->Weiter 5 GHz Radio Profile
Netzwerkname (SSID) Wireless LAN Controller-> Wizard ->Weiter -><vss-1>-> Lokales Netzwerk
Preshared Key Wireless LAN Controller-> Wizard ->Weiter -><vss-1>-> z. B. supersecret

Gäste-WLAN konfigurieren

Feld Menü Wert
Netzwerkname (SSID) Wireless LAN Controller-> Wizard ->Weiter ->Hinzufügen z. B. Gaeste-Netzwerk
Sicherheitsmodus Wireless LAN Controller-> Wizard ->Weiter ->Hinzufügen WPA-PSK
WPA-Modus Wireless LAN Controller-> Wizard ->Weiter ->Hinzufügen WPA2
Preshared Key Wireless LAN Controller-> Wizard ->Weiter ->Hinzufügen z. B. Super-Secret-1
VLAN Wireless LAN Controller-> Wizard ->Weiter ->Hinzufügen Aktiviert
VLAN-ID Wireless LAN Controller-> Wizard ->Weiter ->Hinzufügen z. B. 10
Manage Wireless LAN Controller ->Wizard ->Weiter Aktiviert

Access Points mit dem Wireless LAN Controller konfigurieren

Feld Menü Wert
Wireless LAN Controller Wizard Wireless LAN Controller-> Wizard ->Weiter ->Weiter ->Weiter START

IP-Adresse für die virtuelle Bridge-Schnittstelle konfigurieren

Feld Menü Wert
Basierend auf Ethernet- Schnittstelle LAN ->IP-Konfiguration-> Schnittstellen-> Neu br0
Schnittstellenmodus LAN ->IP-Konfiguration-> Schnittstellen-> Neu Tagged (VLAN)
VLAN-ID LAN-> IP-Konfiguration-> Schnittstellen ->Neu 10
Sicherheitsrichtlinie LAN ->IP-Konfiguration-> Schnittstellen ->Neu Nicht Vertrauenswürdig
Adressmodus LAN ->IP-Konfiguration-> Schnittstellen ->Neu Statisch
IP-Adresse / Netzmaske LAN-> IP-Konfiguration-> Schnittstellen ->Neu 192.168.11.1 / 255.255.255.0

IP-Adressbereich für das Gästenetz einrichten

Feld Menü Wert
IP-Poolname Lokale Dienste ->DHCP-Server ->IP-Pool-Konfiguration ->Neu Gast-Adress-Pool
IP-Adressbereich Lokale Dienste ->DHCP-Server-> IP-Pool-Konfiguration-> Neu z. B. 192.168.11.100 - 192.168.11.150

DHCP-Verwendung konfigurieren

Feld Menü Wert
Schnittstelle Lokale Dienste ->DHCP-Server ->DHCP-Konfiguration-> Neu br0-1
IP-Poolname Lokale Dienste ->DHCP-Server-> DHCP-Konfiguration ->Neu Gast-Adress-Pool
Pool-Verwendung Lokale Dienste-> DHCP-Server ->DHCP-Konfiguration ->Neu Lokal

Firewall einrichten

Feld Menü Wert
BRIDGE_BR0 Firewall ->Richtlinien-> IPv4-Filterregeln ->Standardfilterregeln-> Vertrauenswürdig Aktiviert
Beschreibung Firewall ->Dienste ->Gruppen ->Neu z. B. Gast-Lokal-Zugriff
Mitglieder Firewall ->Dienste ->Gruppen ->Neu z. B. dhcp , dns und echo-req
Quelle Firewall ->Richtlinien ->IPv4-Filterregeln-> Neu BRIDGE_BR0-1
Ziel Firewall ->Richtlinien ->IPv4-Filterregeln ->Neu LOCAL
Dienst Firewall ->Richtlinien ->IPv4-Filterregeln ->Neu Gast-Lokal-Zugriff
Aktion Firewall ->Richtlinien ->IPv4-Filterregeln ->Neu Zugriff
Quelle Firewall ->Richtlinien ->IPv4-Filterregeln ->Neu BRIDGE_BR0-1
Ziel Firewall ->Richtlinien ->IPv4-Filterregeln ->Neu WAN_INTERNET
Dienst Firewall ->Richtlinien ->IPv4-Filterregeln ->Neu z. B. any
Aktion Firewall ->Richtlinien ->IPv4-Filterregeln ->Neu Zugriff
Status der IPv4-Firewall Firewall ->Richtlinien ->Optionen Aktiviert