VLAN 子网划分 Ruckus、Fortigate 和 Cisco

VLAN Subnetting Ruckus and Fortigate and Cisco

这是一个简单的解决方案,我只是没有,所以请帮忙!

我有 6 个 Ruckus R500 WAP,连接到 2 个 Cisco SG300,然后连接到 FortiGate 200D。

在WAP上,我有5个SSID,其中一个设置为VLAN 2。

SG300上WAP连接的端口添加了VLAN 2,trunk模式。

在 FortiGate200D 中:

所有端口都在 LAN HW Switch 中。 IP: 10.3.7.210/255.255.252.0 DHCP 10.3.4.1-10.3.5.254

我在局域网上创建了一个 VLAN sub,Id 为 2。 IP: 10.3.9.1/255.255.255.0 DHCP 10.3.9.2-254

为 10.3.9.0/24 创建了 "auto" 个路由 --> 0.0.0.0

当我连接到 VLAN 2 SSID 时,无法提取 IP。如果我设置静态IP,我无法ping通。我哪里乱了?是因为我的 LAN HW Switch 子网不包含 10.3.9.xxx 吗?解决这个问题的最佳方法是什么,也许将 LAN HW Switch 更改为 10.3.0.0/21?

基本上,正常连接的最终目标是 10.3.4.0 和 10.3.5.0。然后是 VLAN2 的单独子网,可以是 10.3.8.0 或 10.3.9.0 或其他任何子网,甚至是 192.168.1.0.

这已由 Zac67 解决。我必须更正标记,然后打开到 WAN 的流量,并且 DHCP 启动就好了。感谢 Zac67