Ana içeriğe atla

ZyXEL P-660HN-F1Z Modem ve VLAN Gerekliliği

ZyXEL P-660HN-F1Z Modem ve VLAN Gerekliliği
Diyelim ki; küçük bir şirketimiz var ve P-660HN-F1Z modem kullanıyoruz. Çalışanlarımız bu modem üzerinden internete çıkabildikleri gibi aynı zamanda ağımızda bulunan yazıcı, sunucu gibi cihazları da kullanıyorlar. Çalışanlarımızın yanısıra şirketimize geldiğinde internet kullanma gereksinimi olan misafirlerimiz de oluyor. Fakat misafirlerimizin şirket ağımıza dahil olmadan interneti kullanmalarını istiyoruz. İşte bu noktada P-660HN-F1Z modemimiz 802.1Q/1P ve Çoklu Kablosuz Ağ özellikleri ile isteğimizi yerine getiriyor. Böylece sahip olduğumuz bu modem sayesinde artık çalışanlar ve misafirler sanki farklı birer ağa bağlanmış gibi oluyorlar.
Bu senaryoyu uyguladığımız örnek bir konfigürasyonu incelemeden önce konuyu iki başlık altında şu şekilde özetleyebiliriz:
A) Kablosuz Ağ Ayarlarını Yapılandırma
B) VLAN Tanımı Yaparak Kullanıcı Gruplarını Bribirinden Ayırma


A) Kablosuz Ağ Ayarlarını Yapılandırma
1) Ağınızda çalışanların bağlanacağı ana SSID için kablosuz ağ ayarlarınızı aşağıdaki
gibi yapabilirsiniz.
Kablosuz ağını etkinleştirdikten sonra istediğiniz kanal ve kablosuz ağ bağlantı standardını seçebilirsiniz. Ortamda telsiz telefon kullanıyorsanız 1. ya da 11. kanalı kullanmanız önerilir. Ağınıza bir isim vererek , örnekte Galip_Network olarak tanımlanmıştır, güvenlik modunuzu ve kablosuz ağ şifrenizi belirleyebilirsiniz. Örnekte Kablosuz Güvenlik Modu WPA2-PSK, Kablosuz Ağ Şifresi de 1qaz2wsx olarak seçilmiştir. Uygula butonuna basarak ayarlarınızı kaydetmeyi unutmayın.
2) Misafirleriniz için tanımlamak istediğiniz kablosuz ağ ayarları aşağıdaki gibi olabilir.
SSID’yi etkinleştirip uygula butonuna tıklayarak kaydediniz.
Daha sonra bu SSID’nin ayarlarını yapabilmek için edit butonuna basınız ve ayarlarınızı aşağıdaki gibi yapılandırınız.
Örnekte Ağ Adı Galip_Misafir, Güvenlik Modu WPA2-PSK, Kablosuz Güvenlik Şifresi de 12345678 olarak seçilmiştir. Siz isteğinize göre düzenleyebilirsiniz.

B) VLAN Tanımı ile Kullanıcı Gruplarını Ayırma
1) Oluşturulan bu iki SSID için aşağıdaki VLAN tanımlaması ve Port Ayarı yapılarak misafirler doğrudan internete çıkış yapacaktır. Böylece misafirlerinizin iç ağınıza erişmelerini engellemiş olacaksınız.
Örnekte yönetim VLAN’I olarak 1. VLAN seçilmiştir. LAN1, LAN2, LAN3, LAN4 ve SSID1 ile bağlanan kullanıcılar (şirket çalışanları) yönetim Vlan’ında yer alacaklardır. 1. VLAN üyeleri birbirlerine erişebilirler. SSID2 ile bağlanan kullanıcılar (misafirler) sadece internete erişim sağlayacaklardır. VLAN ayarları aşağıdaki gibi olmalıdır.
VLAN 1 için ; LAN1, LAN2, LAN3, LAN4, SSID1, PVC1
VLAN 10 için ; SSID2, PVC1
VLAN 100 için ; LAN1, LAN2, LAN3, LAN4, SSID1, SSID2, PVC1
VLAN tanımları oluşturulduktan sonra Port Ayarları yapılacak ve böylece konfigürasyonumuz tamamlanacaktır.
Port Ayarları ise şu şekilde olmalıdır:
SSID2 10. Port, PVC1 100. Port, geri kalanlar yönetim VLAN’ı yani 1. Port seçilmelidir.








Yorumlar

Bu blogdaki popüler yayınlar

Modemi Fabrika ayarlarına çekme(Resetleme İşlemi)

Bu paylaşımda modemlerin nasıl resetlenip fabrika ayarlarına döndüğünü yazacağım.Ve genel olarak fabrika ayarlarında ki şifrelerini paylaşacağım. Resetleme işlemi (Fabrika ayarlarına dönüş) sırasıyla şöyledir. 1. Cihaz açma / kapama tuşuna basılarak kapalı duruma getirilir. 2. Cihaz kapalıyken arka kısmında bulunan reset tuşuna (küçük bir tuş) kalem ucu ile basılı tutulur. 3. Reset tuşu basılıyken elimizi reset tuşundan çekmeden modem açma / kapama düğmesine basılarak tekrar açılır. 4. Modemin tüm ışıkları sönüp yanıncaya kadar (yaklaşık 20 Sn.) reset tuşuna basılı bir şekilde durur ve bu işlem olduktan sonra reset tuşundan elimizi çekeriz. 5. Reset tuşundan elimizi çektikten sonra power ve dsl ışıkları sabit oluncaya kadar beklenir. Evet bu şekilde modemi resetlemiş olduk.Şimdi modemi tekrar kurulumu için modem kurulumu sayfamızı ziyaret edebilirsiniz. Marka Adsl Modem İp Kullanıcı Adı Parola Airties RT210  ...

NAT Yapılandırma Seçenekleri

ZyXEL Modemlerde varsayılan NAT tipi SUA(Single User Account)’dir. Bu NAT tipinde çok kullanıcı tek bir IP adresi üzerinden NAT yaparak internet çıkışı alır(Many-to-One Mapping) Ancak kullanıcının elinde birden fazla IP adresi mevcut ise ve bu IP adresleri, lokaldeki sunucu ve host’lara paylaştırılmak isteniyorsa bu istek iki şekilde yerine getirilebilir. 1- Modemde NAT devre dışı bırakılır, sahip olunan IP adreslerden bir tanesi modemin LAN bacağına atanır. Diğer IP adresleri’de lokaldeki PC’lere elle atanır ya da modemde DHCP havuzu, eldeki public IP blok’una göre düzenlenerek, modemden de dağıtım yapılabilir. Elle yapılan atamada local PC’ler gateway olarak modemin LAN bacağını görmelidir. Bu seçenekte modemin wan tarafı için özel bir konfigürasyon yoktur. 2- NAT – Full Feature : Bu kurulum şeklinde lokaldeki kullannıcıların lokalde yine private IP adresine sahiptir; sadece internet çıkışı olacağı zaman istenen IP adreslerin...

Content Filter –Kelime Engelleyici

Bu paylaşımda sizlere Content Filter (Kelime Engelleyici) den bahsedeceğim.Zyxel'in yeni ara yüzünden fotoğrafl ile birlikte, Content Filter –Kelime Engelleyici Kelime engelleyici kullanmak için öncelikle modem arayüzüne girmeniz gerekmektedir. İşlemler sırasıyla şöyle İnternet sayfası açıp adres satırına “192.168.1.1” yazıp ENTER tuşuna basın. Karşınıza gelen şifre ekranına (1234 veya ttnet) yazıp sisteme giriş tuşuna basınız. Dikkat eğer kendi belirlediğiniz bir şifre varsa “Şifre” Kutucuğuna kendi şifrenizi yazınız. Sistemi giriş yaptıktan sonra durum ekranına geliyoruz.  Sayfa açıldıktan sonra sırasıyla sol taraftaki menüden “Güvenlik” tıklayıp alt sekmede çıkan “İçerik Kontrol” sekmesine tıklıyoruz. Sağ tarafta açılan pencerede “Anahtar Kelime Engelleme Etkin” i işaretliyoruz. “Anahtar Kelime” Yazan yazının sağındaki boş kutucuğa engellemek istediğiniz kelimeleri tek tek girip “Anahtar kelime ilave et” Butonuna tıklayarak engellemek istediğimiz kelimeleri ekl...