Давно уже не испытывал такого сильного удовлетворения от полученного результата, сложилось все: знания, возможности оборудования и, даже, последние обновления встроенного софта оборудования, сделавшие реальными задуманное. (Это значит, что еще полгода назад решение при тех же условиях было бы невозможно) Эйфория скоро пройдет, а результат займет место в наборе применяемых решений.
Итак, что же такого было сделано? Запускали новую торговую площадку и, как обычно, в домик продавцов подали интернет (WAN) из соседнего здания через радиолинк. Однако, на соседнем здании мы расположили еще и ip-камеру видеонаблюдения. Ее надо включать в локальную сеть (LAN). Ставить для этого еще один радиолинк? Решение простое и на первый взгляд очевидное, но: - два радиолинка рядом будут друг другу мешать (интерференция).
Впервые в своей жизни (не считая случаев с виртуализацией) я подумал о применении VLAN, а коллега обратил внимание, что радиолинки Ubiquiti NanoStation M5, которые мы успешно применяем, имеют два физических ethernet-порта. Стали читать документацию на радиолинк (что не помогло) и смоделировали схему на рабочем столе. Через некоторое время разобрались, что прошивку радиолинков надо обязательно нужно обновить и научились конфигурировать VLAN в радиолинках.
Схема получилась такая:
Конфигурирование VLAN в UBNT несложное, но и не тривиальное. Основная идея - на каждом устройстве для каждого VLAN надо создать и конфигурировать bridge.
Пройдем по шагам конфигурирование VLAN для моей схемы.
Конфигурирую AccessPoint:
Конфигурирую Station:
Конфигурация выполнена. Хочу отметить, что включение интерфейса LAN1 (Secondary) в BRIDGE1 для Station не является очевидной необходимостью, однако это сделано для сохранения возможности прямого подключения компьютера к UBNT для конфигурирования.