Bei der Konfiguration des FortiAP-Geräts ist es wünschenswert, die VLAN-ID für das getaggte Verwaltungsnetzwerk zu konfigurieren. Laut Handbuch ist dies möglich, indem Sie per „Telnet“ auf das FortiAP-Gerät zugreifen und die Variable AP_MGMT_VLAN_ID manuell festlegen.
Da das FortiAP-Gerät einige Informationen über DHCP-Optionen empfangen kann, wie etwa das im Handbuch beschriebene CAPWAP, möchte ich wissen, welche DHCP-Option an das Gerät übergeben werden muss, um die VLAN-ID der Verwaltungsschnittstelle festzulegen, ohne über die CLI eine Verbindung zum Gerät herzustellen.
Wir führen das aus isc-dhcp-server
und die CAPWAP-Option 138 funktioniert einwandfrei. Aber uns fehlt die VLAN-ID-Funktion. Da die Dokumentation zu dieser Frage keine Informationen liefert, suche ich in der Serverfault-Community nach Lösungen.
BEARBEITEN (Bessere Erklärung):
Die FortiAP-Einheit verfügt über einige Optionen, die über die CLI konfiguriert werden können. Mich interessieren nur zwei davon.
Der erste Wert funktioniert einwandfrei. Dabei handelt es sich um die IP-Adresse des WiFi-Controllers (der FortiGate-Einheit). Dieser Wert wird vom DHCP-Server mit der Option 138 bereitgestellt, die die IP-Adresse der FG-Einheit enthält, wie im Handbuch genau beschrieben.
Die zweite, nach der ich frage, ist die AP_MGMT_VLAN_ID, die definiert werden sollte. Aber ich möchte dies nicht manuell festlegenALLEdie FortiAP-Einheiten, ich möchte nur einen automatisierten Modus dafür. Ich dachte daran, DHCP mit einer bestimmten Option zu verwenden, aber ich weiß nicht, ob der FortiAP damit umgehen kann. Die DHCP-Option 132 ist als VLAN-ID-Option definiert, aber diese Einstellung war für die FortiAP-Einheit nicht möglich.
Ich habe Fortinet bereits kontaktiert, aber sie versuchen immer noch, „ein Treffen zu vereinbaren“, nur um diese Frage zu beantworten.