LAN mrežni segment se sastoji od sljedećih hardverskih komponenti:
- Meraki MX serije integriranih sigurnosnih sustava
- Meraki MS serije mrežnih preklopnika
- Meraki MR33 serije bežičnih pristupnih točaka
Središnja komponenta LAN mreže je Meraki MX uređaj, odnosno integrirani sigurnosni sustav. On odrađuje sve funkcionalnosti klasičnog UTM sustava, mrežnog usmjeritelja te središnje L3 točke u mreži.
Na MX uređaju je definirano više virtualnih LAN-ova (VLAN-ova) kako bi se mreža segmentirala prema namjeni korištenja. Na taj način je lakše izolirati potencijalne probleme u mreži, smanjuje se utjecaj mrežnih problema na jedan segment i time se znatno povećava sigurnost mreže.
Konfiguracijske postavke moguće je vidjeti u Meraki dashboardu klikom na Security appliance > Configure > Addressing&VLANs
- VLAN 1 je tzv. management VLAN te služi za upravljanje mrežnom opremom i njezino povezivanje na Internet.
- VLAN 10 služi za povezivanje učeničkih tableta u STEM učionicama na bežičnu mrežu eSkole. U isti VLAN se smješta oprema instalirana u STEM učionicama (poput pametnih ploča). IP adrese iz ovog segmenta dobivaju nastavnici i djelatnici škole spojeni na eduroam mrežu.
- VLAN 13 služi za povezivanje gostiju na bežičnu mrežu guest. Brzina ove mreže je ograničena na 10% ukupne brzine internetske veze
- VLAN 14 služi za povezivanje učenika koji pristupaju mreži s vlastitih uređaja i posjetitelja škole koji imaju mogućnost spajanja na eduroam mrežu. Brzina te mreže je ograničena na 10% ukupne brzine internetske veze.
- VLAN 15 služi za spajanje javnih servisa (poput sustava Videonadzora). Zbog specifičnosti postojećih mreža u svakoj školi te zbog zahtjeva za integracijom svake od škola na novu mrežnu infrastrukturu, moguća je izmjena dogovorenog IP adresnog prostora za ovaj VLAN, sukladno postojećem IP adresiranju škole
- VLAN 16 služi za povezivanje postojeće infrastrukture na novu mrežu. Zbog specifičnosti postojećih mreža u svakoj školi te zahtjeva za integracijom svake škole na novu mrežnu infrastrukturu, moguća je izmjena dogovorenog IP adresnog prostora za ovaj VLAN, sukladno postojećem IP adresiranju škole.