VLAN подключение к управлению vlan
У меня есть переключатель 3com 4200g. Я создал 2 vlans и имею стандартное управление vlan1.
Как бы я подключил 2 VLAN, которые я создал, к VLAN управления.
Я предполагаю, что мне понадобится некоторая форма IP-маршрутизации.
1 ответ
Возьмите роутер и подключите его к обеим VLAN (либо с физически отдельными портами, либо с транкингом).
Дайте этому маршрутизатору IP-адрес в каждой VLAN.
Для каждой VLAN либо сделайте этот маршрутизатор маршрутизатором по умолчанию для хостов в этой VLAN, настройте каждый хост в VLAN для использования этого маршрутизатора для получения IP-адресов в других VLAN, настройте существующий маршрутизатор по умолчанию для этой VLAN, чтобы использовать этот маршрутизатор для достижения хостов в других VLAN или используйте какой-либо протокол динамической маршрутизации, такой как OSPF, между всеми вашими маршрутизаторами.
Это называется маршрутизацией между VLAN.
Обновление: ваш коммутатор имеет ограниченные возможности маршрутизации между VLAN. Но вот пример того, как его настроить. Скажем, вы хотите, чтобы коммутатор маршрутизировал между VLAN 2, 192.168.1.0/24
и VLAN 3, 192.168.2.0/24
, Адрес коммутатора в VLAN 2 будет 192.168.1.250
и адрес коммутатора в VLAN 3 будет 192.168.2.1
, Конфигурация будет:
interface vlan-interface 2
ip address 192.168.1.250 255.255.255.0
!
interface vlan-interface 3
ip address 192.168.2.1 255.255.255.0
!
Опять же, это будет работать только в том случае, если трафик на устройствах VLAN 2, которым необходимо перейти на устройства VLAN 3, идет в 192.168.1.250
и если трафик на устройствах VLAN 3, которые должны идти к устройствам VLAN 2, идет в 192.168.2.1
, Коммутатор не может маршрутизировать трафик, который он не получает.
Таким образом, в моем примере устройства на VLAN 3 могут иметь 192.168.2.1
установить в качестве шлюза по умолчанию. И шлюз по умолчанию в VLAN 2 может быть маршрутизатором, который знает, как маршрутизировать пакеты, связанные для 192.168.2.0/24
в 192.168.1.250
,
Также обратите внимание, что это не заставит работать доступ в Интернет, если только маршрутизатор, который выполняет NAT, не знает NAT для IP-адресов других VLAN. Это достаточно сложная конфигурация, поэтому вы можете нанять консультанта.