Hallo zusammen,
wir planen derzeit einen neuen Standort das erste Mal mit Unifi Infrastruktur auszurüsten und da ergeben sich ein paar Fragen.
An Hardware wird eingesetzt: Draytek-Modem -> UCG-U -> USW48 Pro -> U7 Pro & LAN-Dosen
Bisher haben wir nur zwei VLANs: Intern und Gäste. Das aber auch nur im WLAN über 2 SSIDs separiert. An allen Netzwerkdosen liegt immer VLAN2 an, was ein Risiko darstellt. Für WLAN nutzen wir bereits 802.x über Radius.
Idealerweise würde ich jetzt gerne 4 VLANs aufziehen:
- MGMT (in dem UCG, USW48 und U7 erreichbar sind)
- Intern (das nur nach 802x Authentifizierung im LAN und WLAN zugänglich ist)
- Gäste (alle die über die Gäste-SSID reinkommen und - sofern möglich- alle, die sich im LAN nicht authentifiziert haben)
- VOIP (alle SIP-Endgeräte)
Bekomme ich das mit der Unifi-Hardware so umgesetzt?
Viele Grüße