Access Point-Netzwerk-Schnittstelleneinstellungen konfigurieren
Gilt für: WatchGuard Cloud-verwaltete Access Points (AP130, AP230W, AP330, AP332CR, AP430CR, AP432)
Einige Access Point-Modelle verfügen über zusätzliche Ethernet-Netzwerkschnittstellen für die kabelgebundene Verbindung weiterer Geräte. Bei diesen Access Point-Modellen können Sie die Netzwerk-Schnittstelleneinstellungen des Access Points über das Widget Netzwerkeinstellungen anzeigen und konfigurieren. Sie können auch die Netzwerk-Schnittstelleneinstellungen für mehrere Access Points in einer Access Point Site konfigurieren.
Die Konfiguration der Netzwerkschnittstellen des Access Points erfordert die Access Point-Firmware-Version 2.4 oder höher.
Sie können die LAN/Uplink-Schnittstelle nicht von einer Access Point-Site aus konfigurieren. Wenn Sie eine Schnittstelle in einer Access Point Site-Konfiguration deaktivieren, können Sie die Schnittstelle auf Geräteebene nicht aktivieren.
Um den Status der Netzwerkschnittstellen zu überwachen, wählen Sie Überwachen > Geräte > Live Status > Schnittstellen. Weitere Informationen finden Sie unter Access Point-Netzwerkschnittstellen überwachen.
Über Access Point-LAN-Ports
Die zusätzlichen LAN-Ports am Gerät dienen zum Anschluss von Geräten und Peripheriegeräten wie IP-basierten Telefonen, Kameras, Druckern, kabelgebundenen Computern und ähnlichen Geräten.
- Die LAN-Ports sind überbrückt.
- Alle IP-Adresszuweisungen erfolgen durch das Uplink-Netzwerk, mit dem der Access Point verbunden ist.
- Für alle Tagged-VLAN-Zuweisungen, die Sie für die Schnittstellen konfigurieren, wird der Netzwerk-Datenverkehr nur dann tagged, wenn er den Access Point zum Upstream-Gerät verlässt. Der Datenverkehr wird intern Untagged.
- Wenn den LAN-Ports eine Mischung aus verschiedenen Tagged VLANs zugewiesen oder als Untagged konfiguriert wird, können Clients an verschiedenen LAN-Ports und WLAN-Clients sich weiterhin miteinander verbinden, basierend auf der Konfiguration und den Richtlinien des Upstream-Geräts, mit Ausnahme von WLAN-Clients, wenn die Client-Isolation für eine SSID aktiviert ist.
- Wenn für eine WLAN-SSID ein Captive Portal aktiviert ist, wird den mit den LAN-Ports verbundenen Geräten keine Captive Portal-NAT-IP-Adresse zugewiesen und sie stellen keine Verbindung über das Portal her. LAN-Port-Geräte können keine Verbindung zu WLAN-Clients auf der SSID herstellen.
- Wenn eine WLAN-SSID mit einem Access Point VPN zu einer Firebox konfiguriert ist, können Geräte, die mit den LAN-Ports verbunden sind, zwar eine Verbindung zum Upstream-Netzwerk herstellen, aber nicht das VPN durchlaufen und somit nicht auf das Firebox-interne Netzwerk zugreifen.
- Wenn eine WLAN-SSID mit Erzwingen für Netzwerkzugriff konfiguriert ist, ist für Geräte, die mit den LAN-Ports verbunden sind, keine Validierung des Erzwingens für Netzwerkzugriff erforderlich.
Weitere Informationen finden Sie unter Über die LAN-Ports der AP230W-Netzwerkschnittstelle in der Wissensdatenbank.
Access Point-Netzwerkschnittstellen konfigurieren
So konfigurieren Sie die Netzwerkschnittstelleneinstellungen für einen Access Point mit zusätzlichen Netzwerkschnittstellen:
- Wählen Sie Konfigurieren > Geräte.
- Wählen Sie ein Access Point-Gerät mit zusätzlichen Netzwerkschnittstellen aus.
Die Konfiguration der Netzwerkeinstellungen wird für Access Point-Modelle ohne zusätzliche Netzwerkschnittstellen nicht angezeigt.
Für eine Access Point Site müssen Sie das spezifische Gerätemodell, das Sie konfigurieren möchten, aus der Dropdown-Liste Gerät auswählen.
- Wählen Sie Netzwerkeinstellungen.
Die Seite Netzwerkeinstellungen für den Access Point wird geöffnet.
- Klicken Sie auf Konfigurieren für eine bestimmte Netzwerkschnittstelle, um die Schnittstelleneinstellungen zu konfigurieren.
- Konfigurieren Sie für die Netzwerkschnittstelle LAN/Uplink, die den Access Point mit Ihrem kabelgebundenen Netzwerk verbindet, die folgenden Einstellungen:
Sie können die LAN-/Uplink-Einstellungen nicht in einer Access Point Site konfigurieren.
- IP-Adresskonfiguration — Wählen Sie aus der Dropdown-Liste DHCP-IP-Adresse, um automatisch eine IP-Adresse vom DHCP zu beziehen, oder Statische IP-Adresse, um eine IP-Adresse manuell zu konfigurieren.
Sie können in diesem Netzwerk keine statische IP-Adresse konfigurieren: 169.254.0.0 255.255.0.0
- Management-VLAN aktivieren — Wählen Sie diese Option, wenn Sie ein VLAN zur Datenverkehrsverwaltung für die LAN-/Uplink-Netzwerkschnittstelle verwenden möchten. Konfigurieren Sie in dem Textfeld VLAN-ID die VLAN-ID für dieses Management-VLAN.
Falls Sie VLAN-Tagging aktivieren, müssen Sie VLANs auch auf dem Netzwerk-Switch, der Firebox oder anderen Gateway-Geräten aktivieren, mit denen der Access Point verbunden ist.
- Konfigurieren Sie für die LAN-Netzwerkschnittstellen, mit denen Sie zusätzliche Geräte verbinden, die folgenden Einstellungen:
Geräteebene
- Schnittstelle aktivieren — Klicken Sie auf das Kontrollkästchen, um die Netzwerkschnittstelle zu aktivieren.
- VLAN — Wählen Sie aus der Dropdown-Liste VLAN aus, ob Sie ein zuweisen möchtenUntagged VLAN oder ein Tagged VLAN.
- VLAN-ID — Wenn Sie Tagged VLAN ausgewählt haben, wählen Sie für diese Netzwerkschnittstelle eine VLAN-ID.
Der Datenverkehr zwischen dem Access Point und den mit den LAN-Ports verbundenen Geräten ist Untagged. Der Datenverkehr wird zwischen der LAN/Uplink-Schnittstelle und dem Upstream-Netzwerk Tagged. Falls Sie VLAN-Tagging aktivieren, müssen Sie VLANs auch auf dem Netzwerk-Switch, der Firebox oder anderen Gateway-Geräten aktivieren, mit denen der Access Point verbunden ist.
Access Point Site-Konfiguration
Wählen Sie aus der Dropdown-Liste eine der folgenden Optionen aus:
- Aktiviert — Aktivieren Sie die Netzwerkschnittstelle. Wenn die Schnittstelle in der Access Point Site-Konfiguration aktiviert ist, können Sie die Schnittstelle in der Konfiguration auf Geräteebene nicht deaktivieren.
- VLAN — Wählen Sie aus der Dropdown-Liste VLAN aus, ob Sie ein zuweisen möchtenUntagged VLAN oder ein Tagged VLAN.
- VLAN-ID — Wenn Sie Tagged VLAN ausgewählt haben, wählen Sie für diese Netzwerkschnittstelle eine VLAN-ID.
- Deaktiviert — Deaktivieren Sie die Netzwerkschnittstelle. Wenn die Schnittstelle in der Access Point Site-Konfiguration deaktiviert ist, können Sie die Schnittstelle in der Konfiguration auf Geräteebene nicht aktivieren.
- Gerätekonfiguration verwenden — Die Schnittstelle bleibt in der Access Point Site-Konfiguration unkonfiguriert. Dadurch können Sie die Schnittstelle konfigurieren und in der Konfiguration auf Geräteebene ein Untagged oder Tagged VLAN zuweisen.
- Klicken Sie auf Speichern.
- Stellen Sie die Konfiguration für den Access Point bereit.
Access Point-Netzwerkschnittstellen überwachen
Gerätekonfiguration von Access Points verwalten