允许跨 VLAN 访问 Internet

允许跨 VLAN 访问 Internet

这是我的实验室:我有交换机 netgear gs724tv4,我有一个带有 dhcp 的 Internet 访问调制解调器路由器,它只能租用 5 个 ip 地址。

调制解调器路由器的 IP 子网为 192.168.1.0/24

我想在交换机上创建一个具有单独 dhcp 的 VLAN(我将在这个 VLAN 中放置一个 nas 作为 dhcp 服务器),子网为 192.168.0.0/24,所有 pc 都是该 VLAN 的成员,调制解调器路由器是唯一成员的 VLAN。调制解调器路由器的 dhcp 应该只为无线设备(调制解调器路由器也是无线的)租用 ip 地址,而不是 pc 是其成员的 VLAN,但 pc 应该使用调制解调器路由器作为访问互联网的默认网关。

无法配置调制解调器路由器,因此我需要保留原有的配置,并且无法在交换机和调制解调器路由器之间连接路由器。

我知道我的交换机具有 VLAN 路由功能...我尝试了几种配置,但无法允许 PC 所属的 VLAN 访问 Internet...有什么想法吗?

提前致谢

答案1

使用两个交换机可以轻松解决您的问题。但是,您可以使用 VLAN 将交换机隔离为两个虚拟交换机。使用 Netgear 的未标记VLAN 功能,可以让所有客户端都不知道有 VLAN 存在;对于它们来说,它看起来就像是有两个独立的交换机。这意味着您可以像没有 VLAN 一样配置客户端;因此调制解调器路由器不需要对交换机进行任何特殊设置。

  1. 创建一个 VLAN(因为您已经有一个,所以默认 VLAN 1)。
  2. 对于每个端口,分配两个 VLAN 中的一个作为未标记
  3. 为每个端口分配相同的 PVID 编号。

PVID 用于为交换机的每个数据包标记 VLAN ID,当数据包离开未标记的 VLAN 端口时,交换机会删除 VLAN 标记。

相关内容