Configurer les Paramètres d'Interface Réseau de Point d'Accès
S'applique À : Points d'Accès Gérés par WatchGuard Cloud (AP130, AP230W, AP330, AP332CR, AP430CR, AP432)
Certains modèles de points d'accès sont équipés d'interfaces réseau Ethernet supplémentaires pour une connectivité câblée permettant de connecter des périphériques supplémentaires. Pour ces modèles de points d'accès, vous pouvez afficher et configurer les paramètres de l'interface réseau du point d'accès à partir du widget Paramètres Réseau. Vous pouvez également configurer les paramètres d'interface réseau de différents points d'accès dans un Access Point Site.
La possibilité de configurer les interfaces réseau du point d'accès nécessite le microprogramme du point d'accès v2.4 ou une version ultérieure.
Vous ne pouvez pas configurer l'interface LAN/Liaison Montante d'un Access Point Site. Si vous désactivez une interface dans la configuration de l'Access Point Site, vous ne pouvez pas activer l'interface au niveau du périphérique.
Pour surveiller l'état des interfaces réseau, sélectionnez Surveiller > Périphériques > État en Direct > Interfaces. Pour de plus amples informations, accédez à Surveiller les Interfaces Réseau de Points d'Accès.
À Propos des Ports LAN des Points d'Accès
Les ports LAN supplémentaires du périphérique sont destinés à connecter des périphériques tels que les téléphones IP, les caméras, les imprimantes, les ordinateurs câblés et autres périphériques similaires.
- Les ports LAN sont pontés.
- Les attributions d'adresses IP proviennent du réseau de liaison montante auquel le point d'accès est connecté.
- Pour toute attribution de VLAN marqué que vous configurez pour les interfaces, le trafic réseau est marqué uniquement lorsqu'il quitte le point d'accès vers le périphérique situé en amont. Le trafic n'est pas marqué en interne.
- Si les ports LAN sont attribués à un mélange de différents VLAN marqués ou configurés comme non marqués, les clients des différents ports LAN et les clients sans fil peuvent tout de même se connecter les uns aux autres en fonction de la configuration et des règles du périphérique en amont, à l'exception des clients sans fil lorsque l'isolement des clients est activée sur un SSID.
- Si un portail captif a été activé sur un SSID sans fil, les périphériques connectés aux ports LAN ne se voient pas attribuer d'adresse IP NAT du portail captif et ne se connectent pas via celui-ci. Les périphériques des ports LAN ne peuvent pas se connecter aux clients sans fil du SSID.
- Si un SSID sans fil est configuré avec un VPN de Point d'Accès vers un Firebox, les périphériques connectés aux ports LAN peuvent se connecter au réseau en amont, mais ne traversent pas le VPN et ne peuvent pas accéder au réseau interne du Firebox.
- Si un SSID sans fil est configuré avec l'Application des Règles d'Accès au Réseau, les périphériques connectés aux ports LAN ne nécessitent pas de validation de l'Application des Règles d'Accès au Réseau.
Pour de plus amples informations, consultez la section À Propos des Ports LAN de l'Interface Réseau de l'AP230W de la Base de Connaissances.
Configurer les Interfaces Réseau d'un Point d'Accès
Pour configurer les paramètres d'interface réseau pour un point d'accès avec des interfaces réseau supplémentaires :
- Sélectionnez Configurer > Périphériques.
- Sélectionnez un périphérique de point d'accès doté d'interfaces réseau supplémentaires.
La configuration des Paramètres Réseau n'apparaît pas pour les modèles de point d'accès qui ne disposent pas d'interfaces réseau supplémentaires.
Pour un access point site, vous devez sélectionner le modèle de périphérique spécifique que vous souhaitez configurer dans la liste déroulante Périphérique.
- Sélectionnez Paramètres Réseau.
La page Paramètres Réseau du point d'accès s'ouvre.
- Cliquez sur Configurer pour une interface réseau spécifique pour configurer les paramètres de l'interface.
- Pour l'interface réseau LAN/Liaison Montante qui connecte le point d'accès à votre réseau câblé, configurez les paramètres suivants :
Vous ne pouvez pas configurer les paramètres LAN/Liaison Montante d'un Access Point Site.
- Configuration de l'Adresse IP — Dans la liste déroulante, sélectionnez Adresse IP DHCP pour obtenir une adresse IP automatiquement via DHCP, ou Adresse IP Statique pour configurer manuellement une adresse IP.
Vous ne pouvez pas configurer d'adresse IP statique dans ce réseau : 169.254.0.0 255.255.0.0
- Activer le VLAN de Gestion — Sélectionnez cette option si vous souhaitez utiliser un VLAN pour le trafic de gestion de l'interface réseau LAN/Laison Montante. Dans la zone de texte Identifiant de VLAN, configurez l'Identifiant de VLAN du VLAN de gestion.
Si vous activez le marquage VLAN, vous devez également activer les VLAN sur le commutateur réseau, le Firebox ou tout autre périphérique de passerelle auquel le point d'accès est connecté.
- Pour les interfaces réseau LAN auxquelles vous connectez des périphériques supplémentaires, configurez les paramètres suivants :
Niveau du Périphérique
- Activer l'Interface — Cochez la case à cocher pour activer l'interface réseau.
- VLAN — Dans la liste déroulante VLAN, indiquez si vous souhaitez attribuer un VLAN Non Marqué ou un VLAN Marqué.
- Identifiant de VLAN — Si vous avez sélectionné VLAN Marqué, sélectionnez un Identifiant de VLAN pour cette interface réseau.
Le trafic entre le point d'accès et les périphériques connectés aux ports LAN n'est pas marqué. Le trafic est marqué entre l'interface LAN/Liaison Montante et le réseau en amont. Si vous activez le marquage VLAN, vous devez également activer les VLAN sur le commutateur réseau, le Firebox ou tout autre périphérique de passerelle auquel le point d'accès est connecté.
Configuration d'un Access Point Site
Dans la liste déroulante, choisissez l'une des options suivantes :
- Activé — Active l'interface réseau. Si l'interface est activée dans la configuration de l'Access Point Site, vous ne pouvez pas la désactiver dans la configuration au niveau du périphérique.
- VLAN — Dans la liste déroulante VLAN, indiquez si vous souhaitez attribuer un VLAN Non Marqué ou un VLAN Marqué.
- Identifiant de VLAN — Si vous avez sélectionné VLAN Marqué, sélectionnez un Identifiant de VLAN pour cette interface réseau.
- Désactivé — Désactive l'interface réseau. Si l'interface est désactivée dans la configuration de l'Access Point Site, vous ne pouvez pas activer l'interface dans la configuration au niveau du périphérique.
- Utiliser la configuration du périphérique — L'interface demeure non configurée dans la configuration de l'Access Point Site. Vous pouvez ainsi configurer l'interface et lui attribuer un VLAN marqué ou non marqué dans la configuration au niveau du périphérique.
- Cliquez sur Enregistrer.
- Déployez la configuration sur le point d'accès.
Surveiller les Interfaces Réseau de Points d'Accès
Gérer la Configuration du Périphérique d'un Point d'Accès
Configurer les Paramètres du Périphérique d'un Point d'Accès