Bem-vindo à Comunidade UBNT

Switch Unifi 8 Portas 150W

Bom dia.

Tenho um switch UniFi 8 Portas POE+ 150W que usarei para algumas câmeras.
Após adotá-lo na mesma VLAN onde está minha controladora tudo ocorre perfeitamente mas ao colocá-lo na VLAN das minha câmeras a controladora não o encontra mais.
Se inicio todo o processo com o switch desde o início na VLAN das minhas câmeras o Discovery Utility o encontra, mas no momento da adoção para a controladora ele torna-se desconectado. Faço o mesmo processo com meus APs em outras redes e tudo funciona mas com o switch não vai.
Alguém sabe como resolver?
Obrigado.

Comentários

  • R4V3RR4V3R 8294 Pontos
    Olá @pauloromeiro, seja bem vindo à comunidade.
    O switch tem que ser gerenciado pela VLAN default, então você tem que mantê-la, criando VLANs adicionais para os serviços que deseja prover, seja usando portas de acesso, ou apenas transportando as tags de uma porta trunk para outra, OK?
    Isso é feito na controladora na aba settings/network. Você pode criar "redes" VLAN-Only, e atribuí-las às portas específicas que deseja utilizar, seja em modo tagged, ou untagged(default).
  • Olá! Pessoal, estou com um problema e já estou rodando ao redor do próprio rabo.

    Tenho minha rede configurada e funcionando perfeitamente, porém tenho o seguinte cenário:

    VLAN 1 - Disable
    VLAN 10 - DADOS
    VLAN 40 - VISITANTE

    tenho meus DHCP´s sendo gerados, porta trunk no meus switch, porem ao chegar no switch unifi não consigo criar a porta de transporte. Para fazer o unifi distribuir tenho que colocar o switch anterior porta de acesso VLAN 10 isso quer dizer que a VLAN 40 nunca vai funcionar para a rede visitante.

    Como ativo a porta SFP como trunk?

    Já fiz inumeras tentativas e não consigo configurar como porta trunk para que leve para os AP´s as VLAN´s de cada rede.

    Alguém consegue me ajudar?
  • UBNT-SamuelUBNT-Samuel 288 Pontos
    editado novembro 6
    Por padrão todas as portas de switches UniFi carregam as informações de todas as VLANs (trunk), no entanto é necessário que elas tenham sido previamente criadas no UniFi Controller. Se no seu ambiente o roteamento inter-VLAN não está sendo feito em um USG, então não houve a configuração das VLANs no software UniFi e por isso os switches UniFi não têm ciência delas. Na interface do UniFi você pode criar as VLANs (VLAN Only) através da opção Networks, conforme explicado no artigo abaixo. Somente depois de criá-las que será possível associá-las com as portas do(s) switch(es). 

    https://help.ubnt.com/hc/en-us/articles/219654087-UniFi-USW-Using-VLANs-with-UniFi-Wireless-Routing-Switching-Hardware
  • R4V3RR4V3R 8294 Pontos
    mcantarela disse:
    Como ativo a porta SFP como trunk?
    Ueh.. Trunk é o modo de funcionamento padrão de todas as portas em um UniFi switch..
    Por padrão, todas as portas estarão no "switch port profile" "ALL", ou seja, permite o transporte de qualquer tipo de tráfego, com e sem VLAN. ;)
  • Realmente não tenho uma USG gerenciando, minhas VLAN vem da minha estrutura.

    Como disse VLAN 1 =DISABLE

    Nesse caso não preciso ter gerencia sobre o switch? 

    O que me entriga é que ele de alguma forma deveria ser adotado ao meu gerenciador e dessa forma ele não é...

    a porta esta como all deveria transportar tudo a todas as portas porém não vai...



  • R4V3RR4V3R 8294 Pontos
    Tá, mas primeiro de tudo, a VLAN nativa na porta onde o switch está conectado, ou seja, a que entrega tráfego untagged, deve primeiramente possuir um serviço DHCP ativo para que o switch possa obter um endereço IP, este é o primeiro pré-requisito.
    Segundo, o switch deve ser adotado inicialmente utilizado a comunicação via subrede atrelada ao tráfego untagged, e apenas depois disso(após o switch adotado), é que você pode selecionar uma VLAN específica que servirá para gerenciamento do switch. Isso pode ser feito na configuração do switch em config/services/Management VLAN.
    Logicamente, a porta que você usa como uplink neste switch deve estar configurada no switch por profile "ALL", ou então em outro, criado específicamente por você para uso nesta porta e/ou tipo de porta.
  • R4V3R disse:
    Tá, mas primeiro de tudo, a VLAN nativa na porta onde o switch está conectado, ou seja, a que entrega tráfego untagged, deve primeiramente possuir um serviço DHCP ativo para que o switch possa obter um endereço IP, este é o primeiro pré-requisito.
    Segundo, o switch deve ser adotado inicialmente utilizado a comunicação via subrede atrelada ao tráfego untagged, e apenas depois disso(após o switch adotado), é que você pode selecionar uma VLAN específica que servirá para gerenciamento do switch. Isso pode ser feito na configuração do switch em config/services/Management VLAN.
    Logicamente, a porta que você usa como uplink neste switch deve estar configurada no switch por profile "ALL", ou então em outro, criado específicamente por você para uso nesta porta e/ou tipo de porta.
    Pois é esse é a primeira questão! Como disse antes Vlan1=DISABLE essa VLAN na minha rede não existe isso que dizer que qualquer coisa que coloque na rede não irá subir.

    Consecutivamente e obvio ele não sobe.

    Será que posso inserir um endereço estatico da minha VLAN 10 para que consiga gerencia-lo? Tem uma função em algum lugar que me pergunta sobre rede de gerenciamento. Será que acessando ele seja em uma rede paralela para poder configurar isso ou em qualquer outro lugar e setar essa função de gerenciamento funcionaria? 

    Estou fora do escritório e não consigo acesso neste instante.

    Estou correndo ao redor do rabo a mais de 3 dias...
  • UBNT-SamuelUBNT-Samuel 288 Pontos
    Mesmo que você não esteja utilizando a VLAN 1 (default) na sua rede, provavelmente você tem uma VLAN nativa para que o switch receba um IP de um dos escopos DHCP. O seu switch já está adotado e com um IP do escopo vinculado à VLAN nativa? Ou você ainda nem conseguiu adotá-lo na controladora?

    Enquanto isso não estiver resolvido, você não vai conseguir alterar a VLAN de gerência na configuração do switch porque não terá acesso ao provisionamento de novas configurações no equipamento via UniFi...
  • R4V3RR4V3R 8294 Pontos
    editado novembro 8
    @mcantarela, se não existe a VLAN 1 na sua rede, nao tem problema, mas para adoção inicial ocorrer, você tem que remover a TAG do tráfego da VLAN de gerenciamento na porta em que este switch estiver conectado, isso no seu switch Dell.
    Não vai ser a VLAN1, que seria típica, mas vai ser tráfego untagged, a adoção inicial TEM que ocorrer desta forma. A partir do momento em que atinge seu switch Dell, essa subrede pode ter a TAG que você quiser, e este processo é só pra adoção inicial, feito isso, você seleciona no switch UniFi a VLAN que quer usar pra gerenciá-lo, e pronto, pode voltar seu switch Dell ao estado anterior...

    EDIT: Pra facilitar a questão, eu sei que não é muito fácil entender o que descrevo de início, mas pra facilitar o processo, por favor, use uma porta de acesso em seu switch Dell para adotar o switch UniFi, esta porta deve ser configurada apenas com a VLAN de gerenciamento, e tráfego untagged, ou seja, porta do tipo access.
    Adote o switch, configure ele, selecione a VLAN de gerenciamento, e depois disso mude a porta em seu switch Dell para Trunk, mista ou seja lá como é que você a utilize, cada fabricante pode variar um pouco seus conceitos.
  • Pessoal,

    Então! Coloquei a porta do switch transmissor como access, adotei, entrei em serviços mudei a gerencia para VLAN DADOS(10) que seria minha gerencia e voltei com a porta do switch para Trunk e bingo! Agora a questão é outra! 

    Visitante fazendo login pelo facebook... se coloco rede aberta entra rapido, se coloco como visitante fica,fica e nada fica pensando e não abre...nem pega IP. 

    Alguma ideia? Lembrando que inicialmente apontei para VLAN de visitante tanto que se abrir funciona normal pega o IP correto da VLAN, so no facebook que da problema...
  • UBNT-SamuelUBNT-Samuel 288 Pontos
    editado novembro 9
    Essa questão já é outro tópico, então vou colar abaixo minha resposta sobre o recurso check-in no Facebook:

    "O recurso de check-in no Facebook é tão ruim quanto é inútil na prática. Digo isso porque além de vários problemas já conhecidos, como por exemplo em relação à liberação prévia do tráfego HTTPs e do não disparo da autenticação na "bandeja" do iOS, nada impede o visitante de simplesmente ocultar e não publicar o check-in. Enfim..."
Entre ou Registre-se para fazer um comentário.