VLAN и неуправляемый коммутатор

Я опытный компьютерный профессионал, но строго любитель в сети.

дома у меня есть широкополосный маршрутизатор, с которого я получаю маршрут DHCP к интернету через кабель ethernet.

Я хочу разделить свою локальную сеть на 2, чтобы была домашняя и гостевая локальная сеть. Мой маршрутизатор уже предоставляет это, но гостевая LAN-Wi-Fi только, я хочу ethernet, а также Wi-Fi для гостей.

Я планирую купить Ubiquiti EdgeRouter Lite в основном для обеспечения VLAN способность. Я буду иметь: -

  • eth0 как WAN
  • eth1 как домашняя ЛВС, неуправляемый коммутатор TP-LINK SG108 (jumbo frame compatible) подключен к eth1, беспроводной точке доступа, raspberry pi, принтеру и т. д.
  • eth2 как гостевая локальная сеть, беспроводная точка доступа подключена непосредственно к eth2

Я хочу, чтобы все DHCP исходили от пограничного маршрутизатора.

мои вопросы:

  • у меня есть неуправляемый коммутатор, который я намерен подключить к eth1, чтобы дать мне больше порты для работы и добавит WIFI AP среди прочего. Сломает ли этот неуправляемый коммутатор функцию VLAN? Будет ли моя домашняя локальная сеть по-прежнему защищена от гостевой локальной сети или коммутатор удалит информацию о VLAN? Имеет ли значение переключатель, если все устройства, подключенные к коммутатору, будут находиться в одной домашней локальной сети?
  • у меня есть Raspberry Pi, который я настрою, чтобы быть VPN-сервером. Я могу порт вперед EdgeRouter Lite на ждем VPN-сервер и VPN пользователи появляются на VLAN, как будто они подключили себя к порту ethernet? Полагаю, это хлеб с маслом для EdgeRouter Lite?
  • трудно ли заставить это работать над EdgeRouter Lite для не-сетевого профессионала?

любая помощь приветствуется!

17
задан mekondelta
08.12.2022 1:11 Количество просмотров материала 2768
Распечатать страницу

1 ответ

что неуправляемый коммутатор, который не понимает теги VLAN будет делать с кадрами, которые имеют теги VLAN (магистральный канал) действительно не определено. Некоторые коммутаторы отбросят кадры как искаженные, некоторые коммутаторы передадут их, как они, и некоторые коммутаторы разденут теги VLAN.

коммутатор, принимающий немаркированные кадры из двух разных VLAN на одном и том же порте или differnet, будет думать, что все они принадлежат одной и той же LAN, и после этого кадры не могут быть разделены на VLAN. Этот это не означает, что хосты с адресами в одной сети будут иметь прямой доступ к хостам в другой сети.

хосты, пытающиеся отправить пакеты в сеть differnet, отправят кадры своим настроенным шлюзам. Узел маскирует как свой адрес, так и адрес назначения, чтобы определить, находится ли адрес назначения в одной сети. Если адрес назначения находится в той же сети, он инкапсулирует пакеты во фреймах для хоста назначения, иначе это инкапсулирует пакеты в кадрах для настроенного шлюза, и шлюз отвечает за отправку пакетов в другую сеть.


Edit:

вы можете использовать неуправляемый коммутатор с интерфейсом для одной немаркированной (собственной) VLAN (порт доступа). Если вы хотите больше портов для другой VLAN, то вам нужен другой неуправляемый коммутатор для соединения с портом для другой сети для получения немаркированной (собственной) VLAN. Термин VLAN на самом деле не делает смысл в этом сценарии, так как это термин для коммутаторов для разделения широковещательных доменов на коммутаторе, и неуправляемые коммутаторы не делают этого.

2
отвечен Ron Maupin 2022-12-09 08:59

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх