作者lianpig5566 (家庭教师杀手里包恩)
看板MIS
标题[请益] 关於VLAN设定
时间Fri Mar 18 20:07:50 2016
如题
我们是小学校 网路都是设备组长顺便处理...
之前电脑教室是独立一条Hinet非固定制
最近把它接回学术网路上了 但因为是使用软体广播
且不希望电脑教室端电脑可以连到校内印表机之类服务
故想使用切VLAN的方式来阻绝广播封包以及限制两个VLAN互通
但目前苦於不知如何设定...
_________________
目前架构图:
__________
|GSI SLB-100防火墙 | 电脑教室老师电脑
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ↗
| 电脑教室交换器1 DES-3526
__________ ↗
|Dlink DGS-312048PC| →电脑教室交换器2 DES-3526
 ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ↘
电脑教室交换器3 DES-3526
↓ ↓ ↓
校内各行政电脑以及无线AP
_________________
而今天有切成VLAN 2以及VLAN 3
VLAN3是接电脑教室老师以及四台交换器 还有SLB-100的LAN 2
那五个PORT设定成Tagged 其他Forbidden 而Trunk Port设为那三台交换器
而其他PORT归在VLAN 2
全部都设成Tagged 而电脑教室的那五个PORT设为Forbidden
其中一个PORT接到SLB-100的LAN 1
可能不太会说明...
这样设定完之後 并把电脑教室的所有DES-3526的所有PORT都设为VLAN 3
但电脑教室所有设备皆无法上网 且无法连到防火墙
不知道是哪边有设定错误呢?
因为也是第一次弄VLAN 所以还是不太熟悉
若有疑问 可以提出来 谢谢!
--
还不知道要用
一卡通还是
悠游卡吗?
http://i.imgur.com/Sj8f6oj.jpg
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 59.127.233.85
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1458302875.A.DD8.html
1F:→ deadwood: 防火墙上有分别设定VLAN2跟VLAN3的IP吗? 03/18 20:19
2F:→ deadwood: 防火墙那两个VLAN的IP还要用来作为其他电脑的预设闸道 03/18 20:20
只有设定LAN1以及LAN2的IP而已 所以是连VLAN的IP也要设定吗
那若除电脑教室以外设备都使用VLAN1 还需要重新设定VLAN1的IP之类的吗
※ 编辑: lianpig5566 (59.127.233.85), 03/18/2016 20:26:26
3F:→ deadwood: 两个网端IP都有设定,那就是trunkport的问题了 03/18 20:39
4F:→ deadwood: 电脑教室的switch技然只有一个VLAN就不需要弄成trunk 03/18 20:40
5F:→ deadwood: 还有建议你把2048上面接VLAN3的port都设定成VLAN3 untag 03/18 20:43
6F:→ deadwood: 其他要用VLAN2的设定VLAN2 untag就好 03/18 20:43
7F:→ deadwood: 然後3526所有port都设定VLAN3 untag,照你的接法这样就 03/18 20:44
8F:→ deadwood: 已经把VLAN分开,tagged通常是trunk(同时跑2个以上VLAN) 03/18 20:45
9F:→ deadwood: port在用的,你的架构不太需要 03/18 20:45