TL-SG2008.page 4.4 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198
  1. ---
  2. title: Beispielkonfiguration TL-SG2008
  3. toc: yes
  4. ...
  5. # TL-SG2008 Richtfunk-Switch an einer Rundstrahler-client-Antenne
  6. Das Management-VLAN 2005 liegt untagged auf den ports 1 und 2 zu den Richtfunkantennen, damit diese als transparente Bridge betrieben werden können. Siehe [Ubiquiti ac-Geräte konfigurieren](Ubiquiti-Richtfunkantennen).
  7. An die ports 6 und 7 des TL-SG2008 können normale FF-DO-Router ohne VLAN-Konfiguration angeschlossen werden, zwecks Mesh-on-LAN incl. Richtfunk. Auf ports 4 und 5 liegt das Management-VLAN untagged auf. Diese ports können mit dem WAN-Interface der normalen FF-DO-Router verbunden werden, die dort statisch eine Adresse aus dem Management-Netz konfiguriert haben. Falls am Standort auch die zweite Antenne in Betrieb geht, sollte ein Kernrouter verwendet werden (port 8).
  8. Die ports 3 und 4 sind für das (Layer3-)Mesh des "neuen" Freifunk (im VLAN 3007). Dort angeschlossene Router (zZ ALIX oder APU) sind ebenfalls im Management-VLAN 2005, wo sie auch Dienste anbieten (zB NTP, (T)FTP).
  9. ## Portbelegung
  10. Port 1
  11. : zur NanoBeam Richtung Rundstrahler
  12. : VLANs: 2005 (untagged), 2020
  13. Port 2
  14. : zu einer P2P-Antenne
  15. : VLANs: 2005 (untagged), 2023
  16. Port 3
  17. : zu einem "neuen" FF-Router (ALIX, APU)
  18. : VLANs: 2005 (untagged), 3007
  19. Port 4
  20. : zu einem "neuen" FF-Router (ALIX, APU)
  21. : VLANs: 2005 (untagged), 3007
  22. Port 5
  23. : lokaler Managementzugang (untagged)
  24. : VLANs: 2005 (untagged)
  25. Port 6
  26. : Mesh "alter" Freifunk (untagged)
  27. : VLANs: 2020 (untagged)
  28. Port 7
  29. : Mesh "alter" Freifunk (untagged)
  30. : VLANs: 2020 (untagged)
  31. Port 8
  32. : zum Kernrouter
  33. : trunk, VLANs 2005,2010,2020,2023
  34. ## Konfigurationsdatei
  35. ~~~
  36. !TL-SG2008
  37. #
  38. vlan 2005,2010,2020,2023,3007,4001-4008
  39. #
  40. vlan 2005
  41. name "Management"
  42. #
  43. vlan 2010
  44. name "Mesh alt local"
  45. #
  46. vlan 2020
  47. name "Mesh alt 1"
  48. #
  49. vlan 2023
  50. name "Mesh alt 2"
  51. #
  52. vlan 3007
  53. name "Mesh neu"
  54. #
  55. vlan 4001
  56. name "/dev/null port 1"
  57. #
  58. vlan 4002
  59. name "/dev/null port 2"
  60. #
  61. vlan 4003
  62. name "/dev/null port 3"
  63. #
  64. vlan 4004
  65. name "/dev/null port 4"
  66. #
  67. vlan 4005
  68. name "/dev/null port 5"
  69. #
  70. vlan 4006
  71. name "/dev/null port 6"
  72. #
  73. vlan 4007
  74. name "/dev/null port 7"
  75. #
  76. vlan 4008
  77. name "/dev/null port 8"
  78. #
  79. #
  80. #
  81. #
  82. hostname "FF-DO-BB-T2-sw2"
  83. #
  84. mac address-table aging-time 300
  85. #
  86. logging buffer 7
  87. #
  88. #
  89. system-time ntp UTC+01:00 172.24.255.10 172.24.1.10 1
  90. system-time dst predefined Europe
  91. #
  92. spanning-tree
  93. spanning-tree mode mstp
  94. spanning-tree mst configuration
  95. name FF-DO-BB
  96. instance 1 vlan 2005,2023,3007,
  97. instance 2 vlan 2020,
  98. #
  99. #
  100. user name admin privilege admin secret 5 $1$B0B2B>B8G9E6J4J6D2H8D9@=D9H/A>L2$'}./
  101. #
  102. #
  103. #
  104. #
  105. #
  106. #
  107. ip ssh server
  108. #
  109. interface gigabitEthernet 1/0/1
  110. switchport general allowed vlan 2005 untagged
  111. switchport general allowed vlan 2020,3007 tagged
  112. switchport pvid 2005
  113. description "FF-DO-BB-T2-NB1"
  114. spanning-tree
  115. spanning-tree mst instance 2 port-priority 128 cost 1000
  116. #
  117. interface gigabitEthernet 1/0/2
  118. switchport general allowed vlan 2005 untagged
  119. switchport general allowed vlan 2023,3007 tagged
  120. switchport pvid 2005
  121. description "FF-DO-BB-T2-NB2"
  122. spanning-tree
  123. spanning-tree mst instance 2 port-priority 128 cost 1000
  124. #
  125. interface gigabitEthernet 1/0/3
  126. switchport general allowed vlan 4003 untagged
  127. switchport general allowed vlan 2005,3007 tagged
  128. switchport pvid 4003
  129. description "FF-DO-neu"
  130. spanning-tree
  131. spanning-tree common-config portfast enable
  132. #
  133. interface gigabitEthernet 1/0/4
  134. switchport general allowed vlan 4004 untagged
  135. switchport general allowed vlan 2005,3007 tagged
  136. switchport pvid 4004
  137. description "FF-DO-neu"
  138. spanning-tree
  139. spanning-tree common-config portfast enable
  140. #
  141. interface gigabitEthernet 1/0/5
  142. switchport general allowed vlan 2005 untagged
  143. switchport pvid 2005
  144. description "Mgmt untagged"
  145. spanning-tree
  146. spanning-tree common-config portfast enable
  147. #
  148. interface gigabitEthernet 1/0/6
  149. switchport general allowed vlan 2020 untagged
  150. switchport pvid 2020
  151. description "Mesh alt 1"
  152. spanning-tree
  153. spanning-tree common-config portfast enable
  154. #
  155. interface gigabitEthernet 1/0/7
  156. switchport general allowed vlan 2020 untagged
  157. switchport pvid 2020
  158. description "Mesh alt 1"
  159. spanning-tree
  160. spanning-tree common-config portfast enable
  161. #
  162. interface gigabitEthernet 1/0/8
  163. switchport general allowed vlan 2005,2010,2020,2023,4008 tagged
  164. switchport pvid 4008
  165. description "FF-DO-BB-T2-kern"
  166. spanning-tree
  167. spanning-tree common-config portfast enable
  168. #
  169. ip management-vlan 2005
  170. interface vlan 2005
  171. ip address 172.24.255.2 255.255.0.0
  172. #
  173. end
  174. ~~~