路由器能否通过交换机上的 VLAN 将本地流量通过 WAN 侧路由到 AP 桥接器?

路由器能否通过交换机上的 VLAN 将本地流量通过 WAN 侧路由到 AP 桥接器?

我一直在研究 VLAN 和高级网络设置,我想知道这是否可行。

WAN 
|
Switch (VLAN and QoS for ISP)
|                \
Gateway router    Router(AP bridge mode)
|                 |
LAN               LAN

理想情况下,网关和交换机之间只有 1 条电缆。根据我对 VLAN 的了解,可以配置交换机来处理此问题。我不知道路由器是否可以在其 WAN 端口上路由本地数据包。

您可能想知道我为什么要进行这种设置。这是因为复式住宅(单独出租)的两个部分都有一个互联网连接。我希望网关路由器位于其中一个部分,但连接来自另一个部分。但两者都需要单独的 wifi 路由器和 LAN 访问权限。并且需要交换机来为 ISP 正确处理面向 WAN 的 VLAN 内容。我不想将 1 条电缆从 WAN 传递到网关,然后再将另一条电缆传递回 AP。

答案1

是的,您尝试做的事情是可能的。但是,这是一种不常见的配置,我预计许多路由器都不支持这种配置。而且,在购买路由器之前,您很难确认它是否能满足您的需求。

标准 Linux 系统可以完成路由器的工作。但我不知道这是否是适合您的理想解决方案。

您说这种设置的目的是避免在两个位置之间使用多条以太网电缆。还有另一种可能更可靠的方法来实现这一点,即在该电缆的每一端使用支持 VLAN 的交换机。

从您的问题来看,您似乎已经在一端拥有支持 VLAN 的交换机,而您目前在另一端需要的是至少有 3 个端口的支持 VLAN 的交换机。我使用过的每个托管交换机都具备必要的 VLAN 功能,而且我知道托管交换机的端口数最少只有 5 个。

在两台交换机之间,您将拥有以太网连接,但您希望避免重复。在两台交换机之间的连接上,您将需要两个 VLAN。原则上,您可以将其中一个 VLAN 标记为带标签,将另一个 VLAN 标记为不带标签,但我认为,如果同时标记两个 VLAN,将来发生混淆的风险会更小。

与路由器共置的新交换机随后会将两个带标签的 VLAN 拆分为两个未带标签的 VLAN,分别位于连接到路由器的 WAN 和 LAN 端的不同端口上。我会将该交换机上任何未使用的端口配置为未带标签的 LAN 端口,因为这是您将来最有可能使用它们的目的。

这是您的网络图的修改版本,说明了如何将新的管理型交换机插入到您的网络中:

WAN 
|
Switch (VLAN and QoS for ISP)
|                     \
New managed switch     Router(AP bridge mode)
|              | |\    |
Gateway router | | |   LAN
|           \_/  | |
LAN            LAN LAN

将路由器以桥接模式用作接入点(不使用其路由器功能)是您可以通过关闭 DHCP 服务器并将其 LAN IP 配置为不与 LAN 的其余部分冲突来实现的。

即使该路由器不支持桥接模式,只要您不尝试使用其上的 WAN 端口,这种设置仍可行。您可以使用其任何 LAN 端口连接到交换机。

相关内容