1. На серверах, на которых развернута платформа Wimark One используются несколько внутренних сетей, которые могут накладываться на клиентские подсети, чем вызывать петли в маршрутизации.

К таким сетям относятся:

  • подсеть Docker. По умолчанию это 172.16.0.0/16, но может быть изменена в настройках сервиса.

  • подсеть IPSec. Используется для подключения точек доступа. Используется 10.9.0.0/16 и не может быть изменена.


2. При использовании DHCP Snooping (настройка называется Захват DHCP пакетов и находится внутри настройки точки доступа) происходит route learning, что влечет следующее:

  • При использовании центральной коммутации нельзя использовать для адреса ТД адреса из клиентских подсетей.

  • Это применимо и к адресам сервера - нельзя использовать адреса из клиентской подсети для сервера платформы при использовании центральной коммутации.

Например, если клиентская подсеть имеет адрес 172.21.0.0/16, то ни ТД, ни сервера платформы не должны иметь адреса из этой подсети.


3. При использовании Captive Portal (Портала Авторизации) трафик пользователей перенаправляется с ТД в mgmt VLAN ТД. И замечено, что нельзя использовать один и тот же VLAN для локальной и центральной коммутации для сети с Captive Portal. 

  • Нет меток