📘 HƯỚNG DẪN TRIỂN KHAI SSID WIFI TRÊN MẠNG VLAN
🎯 Mục tiêu
I. CẤU HÌNH TAB GENERAL
1. Profile Name
II. CẤU HÌNH TAB WLAN SECURITY
1. Security Type
III. CẤU HÌNH TAB VLAN & FIREWALL
🎯 Đây là phần quan trọng để gán SSID vào VLAN.
1. Client IP Management
5. Enable Firewall
IV. QUY TRÌNH TỔNG
V. GHI CHÚ TRIỂN KHAI THỰC TẾ
VI. DIAGRAM TƯ DUY (GIẢI THÍCH LUỒNG GÓI TIN)
Phone/Laptop → AP → SSID WIFI → Tag VLAN → Switch → Router → DHCP cấp IP VLAN
🎯 Mục tiêu
- Tạo SSID WIFI trên Wireless Controller.
- Gán SSID vào VLAN tương ứng để cấp IP đúng dải mạng nội bộ dành cho người dùng.
I. CẤU HÌNH TAB GENERAL
1. Profile Name
- Nhập: Tên PROFILE
→ Tên profile chứa toàn bộ cấu hình SSID.
- Nhập: Tên SSID
→ Tên WiFi người dùng sẽ thấy và kết nối.
- Chọn: Enabled
→ Cho phép SSID hoạt động.
- Chọn: ALL
→ Phát trên cả 2.4GHz và 5GHz để hỗ trợ mọi thiết bị.
- Bật (ON)
→ Hiển thị SSID cho người dùng.
- Tắt (OFF)
→ Không cần phân loại thiết bị trên mạng nội bộ.
II. CẤU HÌNH TAB WLAN SECURITY
1. Security Type
- Chọn: Personal
- Bật tùy theo nhu cầu bảo mật ( khuyến khích dùng WPA3)
- Nhập mật khẩu WiFi theo quy định.
→ Đây là password người dùng phải nhập.
- Để OFF nếu mạng nội bộ không yêu cầu kiểm soát MAC.
III. CẤU HÌNH TAB VLAN & FIREWALL
🎯 Đây là phần quan trọng để gán SSID vào VLAN.
1. Client IP Management
- Giữ nguyên: Network (Default)
→ Thiết bị sẽ nhận IP qua DHCP từ mạng nội bộ.
- NO
Client thì không cần nhận VLAN tag (vì thiết bị laptop/điện thoại không hiểu 802.1Q tag).
- Nhập: Vlan ID tương ứng
→ SSID này thuộc VLAN ID đó
- Nhập: Vlan ID tương ứng
5. Enable Firewall
- Để No (theo mặc định doanh nghiệp nếu không phân tách truy cập tại WLC).
IV. QUY TRÌNH TỔNG
- Tạo SSID và bật phát sóng.
- Cấu hình Security Type, đặt mật khẩu.
- Gán VLAN ID.
- Apply toàn bộ cấu hình.
- Kiểm tra:
- AP đã nhận SSID.
- Client kết nối được.
- Client nhận IP trong dải VLAN.
- Ping gateway VLAN ok.
V. GHI CHÚ TRIỂN KHAI THỰC TẾ
- Cổng uplink của AP phải là trunk và cho phép VLAN ID.
- Controller không cấp IP → cần DHCP từ Switch L3.
- Nếu client không nhận IP → kiểm tra:
- Trunk port
- DHCP pool VLAN ID
- Native VLAN mismatch
VI. DIAGRAM TƯ DUY (GIẢI THÍCH LUỒNG GÓI TIN)
Phone/Laptop → AP → SSID WIFI → Tag VLAN → Switch → Router → DHCP cấp IP VLAN