(!) Объединение сегментов LAN и WLAN в одну подсеть в аппаратном шлюзе ZyWALL USG 20W

Как в аппаратном шлюзе ZyWALL USG 20W объединить сегменты LAN и WLAN, чтобы пользователи этих сегментов находились в одной подсети?

В этой статье рассмотрим настройку аппаратного шлюза ZyWALL USG 20W для объединения сегментов LAN и WLAN в одну подсеть (беспроводная сеть WLAN должна находиться в подсети LAN1).


Зайдите в меню Network > Interface, выберите закладку Bridge и нажмите кнопку Add для создания bridge-интерфейса.


Установите галочку в поле Enable Interface для активации интерфейса. В поле Interface Name укажите имя интерфейса br1, а в поле Zone укажите подсеть LAN1.
В раздел Member добавьте интерфейсы lan1 и wlan-1-1, т.е. указанные интерфейсы (проводной и беспроводной) будут являться членами создаваемого bridge-интерфейса.
Внимание! Адресные пространства локальной и беспроводной сети не должны перекрываться.


Затем нажмите кнопку Show Advanced Settings. В разделе IP Address Assignment укажите IP-адрес и маску сети для bridge-интерфейса.


В разделе DHCP Setting в поле DHCP установите значение DHCP-Server и заполните поля IP Pool Start Address и Pool Size, указав соответственно начальный IP-адрес и размер пула IP-адресов.
В поле First DNS Server установите значение ZyWALL. Нажмите кнопку OK.


Чтобы разрешить прохождение трафика от bridge-интерфейса в Интернет, нужно создать объект (address object) и политику маршрута (policy route).


Перейдите в меню Object > Address и нажмите кнопку Add для создания объекта.


 
В поле Name укажите название объекта. В поле Address Type установите значение Interface subnet, а в поле Interface укажите название bridge-интерфейса.


 
Теперь нужно создать политику маршрута. Зайдите в меню Network > Routing. Перейдите на закладку Policy Route и нажмите кнопку Add для создания политики.


 
Установите галочку в поле Enable.
В разделе Criteria в поле Source Address укажите значение Bridge, а в поле Service установите any.
В разделе Next-Hop в поле Type укажите значение Trunk, а в поле Trunk установите SYSTEM_DEFAULT_WAN_TRUNK.


 
В разделе Address Translation в поле Source Network Address Translation укажите оutgoing-interface. Нажмите кнопку OK.


 
Настройка завершена. Клиенты сегментов LAN и WLAN теперь объединены в одну подсеть и могут работать через протокол NetBIOS. При этом все клиенты сохранят доступ в Интернет.

 

KB-2240

Была ли эта статья полезной?
Пользователи, считающие этот материал полезным: 0 из 0