设置 VLAN + 默认网关 + DHCP 客户端的 Internet 访问

设置 VLAN + 默认网关 + DHCP 客户端的 Internet 访问

我有一个问题让我很困惑。如果有人能指导我,我将不胜感激。那么让我解释一下:首先考虑我们有以下设备:

设备:

  • 2 个 L2 可管理交换机
  • 1 个路由器(作为客户端的唯一默认网关)
  • 1 条互联网 ADSL 线路
  • 1 个 DHCP 服务器

图表

抱歉,我的画不太好。而且我的声誉也不够好,没法在这里放图片 :) 但这是总体设计:

             -----------  
            |DHCP SERVER| 
             -----------
                 |
                 |                --------
       --------------------------| Router |--------ADSL LINE-(Internet)
       |                 |        --------
       |                 |
    -------            ------
    |SW#1 |           | SW#2 |
    -------            ------
       |                 |
       | VLAN 10         |  VLAN 20
       |                 |
    Cline-Group#1      Clinet-Group#2   

假设:

  • 公司已经有 250 名用户(几乎没有能力再添加客户)
  • 每个客户组有 250 个用户。
  • 默认网关 IP 设置为 192.168.0.1/24
  • DHCP IP 范围:192.168.0.2 - 192.168.0.254 /24
  • 由于用户数量巨大,我们决定中断广播流量以提高网络性能
  • 为 SW#1 创建了 VLAN 10,为 SW#2 创建了 VLAN 20。交换机默认也存在 VLAN #1。
  • 首选 Vlan 范围是 192.168.0.0/24(每个客户端组 254 个 IP)
  • 我们没有对交换机接口进行任何其他配置。

目标:

  • 唯一的主要目的是为两个客户端组准备网络/互联网访问和监控设施,而无需使用内置交换机功能改变 DHCP 范围。

想:

  • 我们的路由器 IP(192.168.0.1)应添加为 VLAN 的默认网关。
  • 每个客户端组应使用其交换机获取 IP。
  • 整个网络不应该出现任何 IP 冲突。

// 我们能得到结果吗?在这种情况下,最佳的交换机配置是什么?我们该怎么做?// 也很高兴找到您针对这种情况的报价。

提前致谢。

答案1

好吧,用交换机隔离 VLAN 可能相当少见,但这也并非行不通。您需要做的是在每个子网中设置一个接口/子接口和 IP 地址的路由器,以便它可以为每个子网路由流量。

您的图表显示了从交换机到路由器的单个连接,但您没有说明如何建立该连接。您需要在路由器上安装两个接口,分别连接到每个交换机,或者您需要一个中间交换机,该交换机将连接到两个交换机和路由器,然后您需要在路由器上为每个子网配置子接口。

每个子网都需要自己的默认网关,即连接到该子网交换机的路由器的接口/子接口的 IP 地址。

请注意,子网之间需要发生的任何流量都必须由路由器路由。

相关内容