He configurado una nueva VLAN en mi red corporativa para uso exclusivo de los invitados. Estoy tratando de configurar un servicio WiFi para invitados y mantener todo el tráfico separado del tráfico comercial.
Hasta ahora he creado una subred 172.16.0.0/24 usando VLAN 172 para invitados. Esto está separado de mi red 10.11.0.0, pero aún está viajando a través del mismo hardware de Cisco para llegar desde Cisco Aironet a Internet.
El objetivo es hacer que el tráfico del dispositivo de los invitados viaje a través de múltiples saltos de la siguiente manera:
Dispositivo invitado> Cisco Aironet 1600> Cisco WLC 2504> Cisco Catalyst 3560: todo en la subred 10.11.23.0 en una ubicación física, luego pasa a la subred 10.11.1.0 y utiliza un enrutador Cisco WS-C2960G> Cisco 1941> Internet, que Está en otra ubicación física.
Mis conmutadores en la subred 10.11.23.0 pueden ver todos los saltos de ruta en la VLAN 172 pero no fuera de su ubicación física, por ejemplo, no pueden ver los próximos saltos que residen en la otra ubicación física y lo mismo para el 10.11.1.0 subred Entonces, hay una gran brecha en el medio donde la VLAN 172 no tiene la conexión que une las dos ubicaciones físicas.
Estoy bastante seguro de que los puertos de conmutación que son responsables de unir estas dos ubicaciones no están conectados. Creo que esta es la respuesta, pero el resto de mi red en vivo depende de estos puertos. Si habilito el modo troncal para probar esto, ¿es probable que desconecte todo lo que está funcionando actualmente?