как протестировать VLAN, настроенную под OS X Mavericks

Я попытался настроить" внутреннюю " VLAN, при этом мой mac (под управлением Mavericks) маршрутизирует этот отдельный трафик на один из аппаратных интерфейсов. Я думаю, что это должно работать независимо от того, как люди подключаются к VLAN, настроенным на их коммутаторе/маршрутизаторе, т. е. вне mac.

sudo ifconfig vlan1 create
sudo ifconfig vlan1 vlan 1 vlandev en1
sudo ifconfig vlan1 inet 10.0.0.1 netmask 255.255.255.224

было бы здорово узнать, как проверить правильность маршрутов VLAN. Что здесь можно сделать? Пинг его назначенный IP-адрес? (Это не получает никакого ответа.)

когда я попытался моста ВМ с его IP address, гостевая ОС не смогла установить соединение (хотя и видела виртуальный интерфейс).

спасибо!

3
задан László
20.03.2023 14:51 Количество просмотров материала 3548
Распечатать страницу

1 ответ

ваша установка должна отправить кадры с тегом VLAN (помеченные идентификатором VLAN 1) из en1.

Ну, это предполагает, что en1 является интерфейсом Ethernet, поддерживающим VLAN. Если en1 на вашем компьютере является интерфейсом Wi-Fi, он может быть не поддерживает VLAN. Я видел много сетевых адаптеров Wi-Fi и точек доступа Wi-Fi, которые не очень хорошо обрабатывают теги VLAN, поэтому YMMV.

независимо от того, что Wi-Fi предостережение, вам нужно что-то на другом конце канала Ethernet, который настроен, чтобы обратить внимание на Кадры с тегом VLAN с идентификатором VLAN 1. Если у вас есть немой (не управляемый, не поддерживающий VLAN) коммутатор Ethernet на другом конце кабеля Ethernet en1, это, вероятно, слепо соединит ваши кадры с тегом VLAN с другими портами на коммутаторе. Но вам все еще нужно устройство где-то там, которое также настроено, чтобы обратить внимание на кадры, помеченные идентификатором VLAN 1. Поскольку по умолчанию большинство хостов Ethernet просто отбросит (проигнорирует) кадры, помеченные идентификаторами VLAN, что хост не был предварительно настроен для оплаты внимание.

то же самое касается коммутаторов с поддержкой VLAN. Хотя стремно переключатели, вероятно, неизвестных влан кадров по умолчанию, ЛС-коммутаторов, вероятно, падение с тегами VLAN фреймы по умолчанию. Вам нужно настроить влан коммутатор ожидать влана 1 кадры, чтобы прийти в этот порт. И вы должны сказать ему, к каким другим портам это должно передать кадры ID 1 VLAN К, и должно ли это удалить теги VLAN, когда это передает его на том порту (т. е. " ненумерованный", или "открыть" порт, который, как ожидается, быть частью только одной VLAN без тегирование VLAN), или если он должен оставить теги на ("ствол" порт ожидается участие более чем в один VLAN, либо помечая их все или все, кроме одного влана).

то же самое касается беспроводных VLAN-совместимых точек доступа Wi-Fi; необходимо настроить AP, чтобы сказать ему, какой из его интерфейсов Wi-Fi он должен ожидать кадры с тегом VLAN на.

то, что ты задал свой вопрос я думаю, что вы действительно не хотели VLAN, вам просто нужен второй IP-адрес на том же интерфейсе. Если вы просто хотите второй IP-адрес на том же интерфейсе (обратите внимание, что он не должен быть в той же IP-подсети, что и первый IP-адрес на интерфейсе), то просто используйте sudo ifconfig ... alias.

2
отвечен Spiff 2023-03-21 22:39

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх