Puncte:0

Am configurat un VLAN. Acum ce?

drapel et

Am configurat un VLAN (cred) și nu îmi dau seama cum să îl folosesc. O descriere de bază a configurației mele este:

EdgeRouter PoE5:

  • eth0 este interfața PPPoE WAN către modemul DSL în modul bridge
  • et1 este neutilizat cu propriul DNS și DHCP pe propria subrețea 192.168.1.0/24
  • et2, et3, et4 sunt combinate în switch0 folosind descărcarea hardware
    • et2 este conectat la AP wireless
    • et3 este conectat la un comutator
    • et4 este conectat la serverul DHCP/DNS
  • comutator0 nu are DHCP sau DNS configurat, este pe subrețeaua principală 192.168.0.0/24
  • comutator0.42 este un VLAN pe care tocmai l-am configurat, cu DHCP și pe propria subrețea 192.168.42.0/24

DNS și DHCP pentru switch0 sunt gestionate de o altă mașină, așa că acționează ca gateway/firewall. Nu este configurată nicio redirecționare DNS pentru niciuna dintre interfețele din EdgeRouter. Mă bazez pe setările DHCP pentru a le spune clienților mei de unde ar trebui să-și obțină DNS. Știu că acest lucru poate fi gestionat mai sigur și pot crește performanța DNS prin ca EdgeRouter-ul meu să memoreze în cache ultimele 10000 de intrări, dar deocamdată o am în acest fel.

Acum că am configurat VLAN-ul, cum îl folosesc de fapt? Încerc să fac acest lucru pe baza ideii că puteți avea mai multe subrețele pe același port și puteți utiliza etichetarea pentru a separa traficul. Din câte știu eu, EdgeRouter-ul meu acceptă acest lucru, deoarece pot aloca mai multe VLAN-uri unui singur ethX interfață, așa că aș presupune că va funcționa la fel comutator0.

Dar cum anume atribui clienții subrețelei? Are propriul DHCP, dar orice conectez merge pentru subrețeaua mea principală pe LAN-ul principal și se comportă ca și cum nici nu vede VLAN-ul. Presupun că acest lucru este de așteptat. Dar atunci, cum să obțin ceva care să văd efectiv VLAN-ul și să îl folosesc în loc de LAN-ul meu principal?

Am căutat pe web și pot găsi tot felul de informații despre configurarea unui VLAN, dar nimic despre cum să conectez clienții la acesta, cu excepția cazului în care VLAN-ul este bazat pe porturi. Informațiile VLAN bazate pe etichete îmi sunt greu de găsit. Am găsit un articol de asistență de la StarTech despre cum să setați o etichetă VLAN pe NIC-urile care o acceptă folosind Device Manager în Windows. Dar ce zici de dispozitivele pe care nu le pot configura manual, cum ar fi un Chromecast sau laptopul soacrei mele? Există o interfață (sau cli) undeva în care să pot atribui dispozitive fiecărei rețele LAN/VLAN pe baza adresei MAC, un fel de alocare de adrese DHCP statice?

Poate că un EdgeRouter nu este soluția VLAN potrivită pentru mine. Sau poate că VLAN-urile nu sunt deloc soluția potrivită pentru mine.Singurul obiectiv este de a segrega dinamic traficul pe aceeași rețea fizică ca și cum ar fi pe rețele separate, fără a fi nevoie să cumpărați echipamente pentru rețelele separate reale.

joeqwerty avatar
drapel cv
Care a fost scopul creării unui VLAN? Care este scopul final?
drapel et
Scopul final este de a avea un VLAN separat pentru dezvoltare. Cazul meu de utilizare inițial este pentru configurarea unităților RPi pentru prietenii și familia mea, instalate cu AdGuard Home atât pentru DNS, cât și pentru DHCP și pentru a nu strica DHCP-ul rețelei mele principale.Alte cazuri de utilizare ar fi în cele din urmă configurarea unui alt VLAN pentru IoT și dispozitive inteligente în care nu am încredere în rețeaua mea principală, cum ar fi televizorul.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.