У меня есть один модем - Cisco DPC3010, 2 маршрутизатора - Netgear WGR614v7 и Linksys BEFSR41v2, а также управляемый коммутатор - TP-Link TL-SG108E.

Кажется, что все настроено правильно для 2 подсетей, но я не могу понять, что делать с управляемым коммутатором, чтобы я мог поместить их в их собственные VLAN.

Вот текущая настройка оборудования: Модем (Cisco) подключен к порту WAN маршрутизатора 1 (Netgear). Компьютер 1 подключен к порту LAN маршрутизатора 1. Порт LAN маршрутизатора 1 подключен к порту WAN маршрутизатора 2 (Linksys). Компьютер 2 подключен к порту LAN маршрутизатора 2.

Вот схема работающего оборудования без VLAN:

Сеть с 2 маршрутизаторами и 2 подсетями.

Где я могу поставить смарт-переключатель? Между модемом и роутером 1? Должен ли я подключить оба маршрутизатора к управляемому коммутатору (например, маршрутизатор 1 на порту коммутатора 1, настроенный на VLAN 1, маршрутизатор 2 на порту 2, настроенный на VLAN 2, и назначить первую половину оставшихся 6 портов для VLAN 1, а другой - для VLAN 2?

Edit1: по запросу, вот схема желаемой настройки (но без указания того, где разместить управляемый коммутатор, потому что я не знаю, где его поставить). Сеть с 2 подсетями и 2 VLAN

1 ответ1

1

Я пытался составить схему сети, но с треском провалился ... сожалею

По сути, вам нужно либо получить коммерческий класс, маршрутизатор с поддержкой VLAN, либо получить маршрутизатор с поддержкой микропрограммы DD-WRT или OpenWRT , который ни один из ваших маршрутизаторов не способен в соответствии с базой данных оборудования любого веб-сайта.

С этого момента есть несколько способов настроить это, но вот несколько общих правил, которые я использую ... Оставьте IP-адрес маршрутизатора по умолчанию как "VLAN администратора", вы не будете получать к нему доступ из любого места, но будете физически подключены к порту 1-3 маршрутизатора (я объясню порт 4 позже), оставив его по умолчанию 192.168. 1.0/24 и маршрутизатор 192.168.1.1, поэтому к нему можно получить доступ в целях обслуживания.

Затем создайте подсети /VLAN, маршрутизатор будет хранить IP-адрес в КАЖДОЙ подсети, поэтому у него будет несколько IP-адресов и областей DHCP. В этом примере мы будем использовать VLAN 10 для вашей зоны "DMZ" (не настоящую DMZ, если у вас будут обычные хосты, но она будет работать для этой цели) и VLAN 20 для вашей частной локальной сети.

В маршрутизаторе вы создадите VLAN 10 и назначите маршрутизатору IP-адрес 192.168.10.1/24 и соответственно создадите область DHCP, затем сделайте то же самое с VLAN 20, используя 192.168.20.1/24 и другую область DHCP для этой сети.

В назначениях VLAN перейдите к порту Ethernet 4 и добавьте VLAN 10 и 20 в качестве помеченных VLAN ... это будет "нисходящая линия" к коммутатору.

В вашем управляемом коммутаторе настройте порт 1 как немаркированный в VLAN 1 (вы можете пропустить эту часть, если безопасность представляет собой реальную проблему, она станет проблемой, если произошла неправильная конфигурация коммутатора или он потерял свою конфигурацию), и разрешить помеченный трафик в VLAN 10 и 20. Теперь сопоставьте порты, если необходимо, как нетегированные, с необходимой VLAN, чтобы порт, к которому подключен ваш MS-сервер, был не тегирован в VLAN 10, а большинство пользователей будет подключено к порту коммутатора, который установлен как немаркированный в VLAN 20.

В этом сценарии маршрутизатор управляет всей конфигурацией VLAN/ подсети, включая маршрутизацию между VLAN и переадресацию портов (назначения "DMZ"), и коммутатор в основном обрабатывает назначения подсети отдельным хостам.

Таким образом, на "текстовой" картинке это будет выглядеть так:

Сторона WAN: ISP -> Кабельный модем -> Маршрутизатор

Транспортная сторона: порт 4 маршрутизатора (соединен с VLAN 1, 10 и 20) -> порт коммутатора 1

Сторона коммутатора: порт X назначается без тегов VLAN в зависимости от необходимой сети

Затем, если вам нужно расширить, вы либо настраиваете другой порт на маршрутизаторе, например, порт 4, и подключаете другой другой коммутатор, либо создаете другой магистральный порт на коммутаторе с помеченными VLAN и нисходящей связью с аналогичным портом на новом коммутаторе.

В этом случае ни в коем случае не требуется 2 маршрутизатора. Вы можете настроить IP-адреса и маски подсети по мере необходимости, те, которые я использовал, только для справки.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .