假设一个用户在 VLAN1 上动态获取 IP,并且有一个 VLAN1 上的用户无法访问 VLAN2。
有没有办法为 VLAN1 上的用户的机器分配一个 VLAN2 IP 范围内的静态 IP,以便访问 VLAN2 上的资源?
要在 IP 版本 4 属性下的网络连接中设置静态 IP,您需要为子网掩码和 DNS 设置设置什么?
答案1
首先,您需要弄清楚如何将客户端分配到正确的 VLAN。这不是通过 IP 完成的,而是在堆栈中更底层完成的(我不记得是哪一层,但我认为是 2)。这里的一个常见选项是 802.1q,又名基于标记的 VLAN。基本上,连接客户端的交换机会将连接到特定端口的任何东西视为属于特定 VLAN。现在您实际上有两个 VLAN 正在运行(或一个 VLAN + 网络的一个未标记部分,取决于您如何看待它)
第二步是确保标记交换机和服务器之间的任何设备都按预期转发标记的数据包。基本上,在其他交换机上也启用相同的 VLAN。
第三,服务器需要同时位于两个 VLAN 上 - “特殊” VLAN 和未标记 VLAN。这非常特定于操作系统,因此我不会深入讨论,但简单地说,您需要运行两个 DHCP 服务器,一个绑定到每个特定于 VLAN 的接口,以便它可以为这两个 VLAN 提供租约。
第四(这是一个词吗?),一旦上述所有内容都设置完毕并确认正常工作,您就可以在 DHCP 服务器中分配一个静态租约,覆盖网络的标记部分。
至于您询问的具体内容,DNS 和掩码设置,这两个 VLAN 的设置应该相同。VLAN 在更低的级别上运行,因此这些设置不会受到影响。