Реализация VLAN

Я пытаюсь отделить беспроводную гостевую сеть от внутренней сети.

Я сделал небольшой рисунок, что я сделал, чтобы отделить его:

Link to drawing

раньше не существовало VLAN, так что это то, что я пытаюсь представить.

сейчас весь .2.сеть x (нет / по умолчанию VLAN, зеленый) работает. Я просто не могу заставить мобильных клиентов подключаться дальше, чем удаленный конец точки доступа (с именем "WLAN Маршрутизатор" на чертеже).

Так пинг от беспроводного клиента до точки доступа в порядке (.1.5), пинг до удаленной стороны точки доступа в порядке (.2.2), но я не могу достигнуть коммутатора Cisco (.2.106). Все приборы используют .2.1 (интернет-маршрутизатор) в качестве шлюза, маски подсети /24.

из того, что я понимаю, все порты доступа должны быть без меток (здесь есть только один, который не находится в VLAN по умолчанию), а магистраль между коммутаторами должна быть помечена, нет? (КСТАТИ: VLANS 1 & 5 оба идут по багажнику)

Что я пропустила?

надеюсь, я дал достаточно объяснений.

5
задан Glorfindel
30.01.2023 1:57 Количество просмотров материала 3131
Распечатать страницу

1 ответ

в настоящее время, у вас неприятная ситуация.

  • подумайте о VLAN как об отдельных кабелях. В настоящее время нет пути для данных между .2.2 интерфейс маршрутизатора WLAN, и остальная часть .2.x сеть. Все эти хосты должны быть в одной сети / VLAN.
  • если вы должны были подключить их к той же VLAN, то все гостевой / public/недоверенных WiFi клиенты смогут получить доступ к вашей" внутренней " сети-нет хороший.

Я бы рекомендовал вам изменить свою сеть, как показано на рисунке ниже.

Не забывайте, что в потребительском пространстве "маршрутизатор" обычно относится к следующим сетевым компонентам в одном поле:

  • модем (возможно... если вы находитесь на DSL, то скорее всего, в противном случае у вас, вероятно, будет отдельный кабельный модем)
  • нац-ную маршрутизатор
  • DHCP-сервер и DNS Реле
  • переключатель
  • Точка Доступа Wifi

Network Architecture

разделить сеть на "надежный" и "недоверенных" зоны, и по мере того, как вы углубляетесь, уровни доверия повышаются (обратная сторона того, что вы предложили).

для этого Вам может потребоваться несколько дополнительных бит оборудования. Маршрутизатор на границе надежный/недоверенных может быть то, что часто называют "роутер" в потребительском пространстве. Это означает, что он имеет порт Ethernet / RJ45 WAN, а не Порт DSL.

использование одного из них, вероятно, даст вам поведение, которое вы после-внутренние хосты не будут доступны с Вашего гостевого Wifi (без настройки переадресации портов / NAT), но внутренние хосты все еще могут получить доступ к интернету и, возможно, гостевые WiFi хосты.


Примечание: эта архитектура также отрицает потребность в VLAN, если вы не должны выполнить множественные гостевые беспроводные точки доступа через свой сайт.

1
отвечен Attie 2023-01-31 09:45

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх