我正在试图规划下面的小型办公室networking设置:
例如:
Internet 1(RED) – 端口4,6,8,10 … 22,24仅通过端口1出去。
我不在乎RED端口的设备是否可以看到另一种颜色的设备。
这叫做VLan细分? 我需要为每个端口添加一个VLAN ID吗?
是的,我是新来的,所以请亲切。 当然,我用的是错误的术语,所以我也要感谢在这里使用的术语的任何帮助。
进一步说明: – 我只使用一个开关。 没有两个或更多需要join。 – 3x互联网连接,因为它在AU非常便宜,以获得1x“快速办公”互联网(如40/10或100/10等)的3x ADSL连接… – 每个互联网连接都做一些独特的东西(例如VoIP或互联网vs多媒体)
更新1:
另外,我假设每种颜色都有自己的IP范围? 例如。
(并且调制解调器/路由器充当那些彩色端口的DHCP服务器)。
更新2 :开关是一个品牌spankin新的Ubiquiti Unfi 24端口开关。
VLAN是一种用于将物理交换机细分为更小的逻辑隔离的第2层广播域的技术,也可以使一个交换机通知其他连接的交换机每个以太网帧分配给哪个VLAN。
无论您的交换机是否支持802.1q VLAN,您都需要自行确定。 并非所有交换机都支持802.1q。 一般来说,面向用户的端口被分配为未标记的VLAN成员,并且交换机之间的端口被分配为已标记的VLAN成员。
至于路由,这是VLAN(在你的情况)没有影响。 您仍然需要连接到每个VLAN的路由器作为每个VLAN /子网的默认网关。
作为一个小例子,如果你想让三个VLAN连接到三个不同的路由器,你可以创build三个VLAN,然后把交换机端口分配给它们的VLAN的非标记成员。 每个VLAN上的一个端口连接到路由器,其余端口可用于其他设备:无线接入点,工作站,打印机等。每个VLAN的路由器将需要满足DHCP,DNS,NAT等分配的子网的职责。 请记住,在这种情况下(有三个不同的独立和隔离的路由器),一个VLAN上的系统将无法与另一个VLAN上的系统进行通信。 为了弥补这种情况,您可能需要一台通过VLAN中继(标签接口)连接到交换机的路由器,并将其用作所有networking的路由器。