CYBOX AP 3
6.1.9.6 VLAN über Funk ICCP
Die neueste ICCP-Implementierung wurde für den Einsatz in einer VLAN-Netzwerkumgebung erweitert. Dies kann
die Netzwerksicherheit erhöhen, indem der Datenverkehr in verschiedene virtuelle Kanäle aufgeteilt wird, d.h.
einen dedizierten Kanal für die Konfiguration und für Service Zwecke sowie beliebig weitere Kanäle bspw. für den
Gastzugang und VIP-Zugang.
6.1.9.6.1 Funktionen und Einschränkungen
• Die native Schnittstelle ‚eth0' und die native Schnittstelle ‚wlan0/1' (die von ICCP verwendet wird) sind für
weitere Bridge-Gerät nich mehr verfügbar.
• Die Backbone-VLAN-Netzwerke/Bridges müssen manuell konfiguriert werden. Jeder VLAN-Kanal benötigt
eine eigene Netzwerkschnittstelle.
• Der Name der Netzwerkschnittstelle kann bis zu 7 Zeichen lang sein. Es können beliebige Zeichen
verwendet werden, aber Name darf keine Teilfolge eines anderen Namens sein. z.B. ist eine Kombination
aus ‚vlan1' und ‚vlan123' nicht zulässig. Die Namen sollten stattdessen ‚vlan001' und ‚vlan123' lauten.
• Die entsprechende Ethernet-Schnittstelle muss angelegt sein (z.B.; eth0.123 für vlan123).
• Alle VLAN-Kanäle (network name) auf dem Backbone müssen als kommaseparierte Liste im
ICCP-Menüeintrag ‚Used vlan networks' exakt eingetragen werden.
• Das zweite WLAN-Modul, das nicht für ICCP verwendet wird, kann als Standard-Access-Point fungieren. Die
SSIDs für dieses Modul müssen sich von jedem als ICCP-SSID verwendeten Namen unterscheiden. Der
Verkehr auf diesen Access Point-SSIDs ist immer ungetaggt, wird aber getaggt, sobald die Pakete eine
Backbone-Bridge erreichen. Jeglicher Verkehr auf dem Backbone ist getaggt.
• Sobald der Master-Kanal im etablierten Zustand ist, werden alle konfigurierten ‚Used VLAN networks' über
Tunnel (d. h. gretap-Schnittstellen) gestartet. Nachdem alle Kanäle im etablierten Zustand sind, wird die
Konfiguration dauerhaft gespeichert. So können sich die ICCP-Partner beim nächsten Hochfahren des
Systems schnell wieder verbinden. Wenn die Verbindung abbricht und der Master-Kanal in den Idle-Zustand
geht, werden die entsprechenden VLANs deaktiviert.
6.1.9.6.2 Beispiele
Abbildung 34 zeigt ein Beispiel für eine Konfiguration, die VLANs über ICCP verwendet.
ICCP-Statusanzeige auf dem Webserver
69