Vlan trong cùng một mạng con có thể?


-1

Vì đây là một sự xác nhận mà tôi đang tìm kiếm hơn là một câu hỏi thực sự.

Thiết lập của tôi như sau:

Bộ định tuyến> công tắc được quản lý> các thiết bị khác.

trong danh mục các thiết bị khác, tôi có một máy tính có hai ảnh 1gbps và nhiều thiết bị khác.

Trong công tắc được quản lý: Vlan ALL = Port1, Vlan 1 = Port2, Vlan 2 = Các cổng còn lại

PC có 2 nics: NIC1 = được kết nối với công tắc được quản lý Port2 NIC2 = được kết nối với công tắc được quản lý Port3

ROUTER: Đã kết nối với Port1 của công tắc được quản lý

Tôi đã kiểm tra cấu hình này bằng cách sử dụng máy tính xách tay và máy tính xách tay có địa chỉ ip và tôi có internet nhưng không thể tìm thấy bất kỳ thiết bị nào khác trong mạng vì chúng nằm trong cùng một mạng con. Không có vấn đề gì đây là những gì tôi muốn. Nhưng khi được cắm vào một cổng trong vlan2, nó đã tìm thấy tất cả các thiết bị trực tiếp

Tôi đang cố gắng đạt được điều gì?

Tôi muốn sử dụng NIC1 của máy tính cho tất cả lưu lượng LAN bằng cách kéo tất cả các luồng từ tất cả các thiết bị cục bộ qua NIC1 này. Sau đó, tôi muốn sử dụng NIC2 cho tất cả lưu lượng truy cập khác và chủ yếu là lưu lượng truy cập.

Có thể với cấu hình trên? và có đúng khi có cả Vlan1 và Vlan2 trên cùng một mạng con không?

Và câu hỏi cuối cùng, tôi đã sợ nó nhưng dường như điều đó không xảy ra. Bởi vì Port1 của công tắc được quản lý có Vlan: TẤT CẢ tôi nghĩ có lẽ tất cả lưu lượng truy cập sẽ đi qua cổng đó và các thiết bị sẽ có thể tìm thấy bằng cách giao tiếp qua bộ định tuyến nhưng điều đó dường như không xảy ra? Hay là bình thường? hoặc lý do là như sau:

Nhà cung cấp internet của tôi gửi internet qua Vlan: 34 và IPTV qua Vlan: 4 .... Bộ định tuyến có thể ở Vlan: 34, đó là lý do tại sao không có giao tiếp giữa Vlan1 và Vlan2 làm bộ định tuyến như một phần mềm trung gian ...

Và ở khắp mọi nơi, trên các diễn đàn và hướng dẫn được đưa ra rằng một vlan có mạng con riêng hoặc cần nó nhưng tôi đã thực hiện một số thử nghiệm thành công trong cùng một mạng con. Điều này có đúng không?

Nhưng cả Vlan1 và Vlan2 đều nằm trong cùng một mạng con 192.168.2.0/24

Câu trả lời:


0

Bộ định tuyến định tuyến giữa các mạng, không phải từ một mạng đến cùng một mạng và bạn cần một bộ định tuyến để gửi lưu lượng truy cập từ một Vlan (tên miền lớp 2) sang một mạng khác.

Nếu PC của bạn có hai giao diện được xử lý trong cùng một mạng lớp 3, nó sẽ chọn một giao diện để sử dụng cho tất cả lưu lượng truy cập đến mạng đó; nó sẽ không có cách nào để biết giao diện nào sẽ được sử dụng cho địa chỉ nào. Định tuyến phải có tính quyết định.

Cách để làm những gì bạn muốn là có các mạng khác nhau trên các Vlan khác nhau. Các giao diện giữa bộ định tuyến và bộ chuyển mạch sẽ cần được cấu hình như một trung kế và bộ định tuyến sẽ cần một giao diện ảo cho mỗi mạng trên trung kế. Bộ định tuyến cũng sẽ cần được cấu hình thành NAT với Internet công cộng cho tất cả các mạng Vlan.


Chào ron. Bạn có nghĩa là để nói rằng một giao diện mạng nằm trong cùng một vlan với phần còn lại và cái kia không phải là máy tính không thể giao tiếp với các thiết bị khác? Tôi nghĩ rằng nó sẽ chỉ thử với cả hai cho đến khi một người nhận được phản hồi? Vì vậy, cần phải có vlans để có mạng con riêng của họ?
Sambir

Ngoại trừ trong trường hợp bạn thực sự, thực sự biết những gì bạn đang làm, bạn chỉ định một mạng riêng cho mỗi Vlan. Định tuyến là xác định và PC của bạn sẽ không thử giao diện này đến giao diện khác. Điều gì xảy ra nếu nó cố gửi một cái gì đó đến một địa chỉ không được sử dụng tại thời điểm đó? Bạn có mong đợi nó tiếp tục thử một giao diện khác, tìm kiếm một phản hồi không? Nó không hoạt động theo cách đó.
Ron Maupin

Được rồi để thiết lập một điều rõ ràng. Nếu nic1 là 192.168.2.8 vlan2 và nic2 là 192.168.2.9 vlan1 và tôi đang ở trên máy tính và cố gắng kết nối với 192.168.2.10 trong vlan2. Máy tính sẽ chỉ cố gắng kết nối với nó qua một trong các nics và nếu không thể kết nối thì nó có bị lỗi không?
Sambir

Chính xác. PC sẽ sử dụng một giao diện cho một mạng. Sẽ không có ý nghĩa gì khi trải qua việc thiết lập các Vlan riêng biệt mà không đặt một mạng khác nhau trên mỗi mạng. Có một lý do mà bạn muốn tách giao thông, và bạn nên làm điều đó hoàn toàn. Nếu bạn nghĩ rằng bạn sẽ có hiệu suất tốt hơn cho PC, hãy nhớ rằng lưu lượng truy cập cho cả hai Vlan đang chia sẻ cùng một đường lên từ chuyển sang bộ định tuyến.
Ron Maupin

Tôi biết nhưng như 800 mbps chỉ đi qua mạng nội bộ. Vì vậy, tôi muốn đẩy cái này qua một bộ điều hợp mạng và chỉ sử dụng cái kia cho đường lên để wan. Trên roiter zyxel tôi có thể tạo vlans và liên kết nó với mỗi cổng lan và sau đó cung cấp cho mỗi vlan máy chủ dhcp của riêng nó. Trên giấy mà shoukd là trường hợp. Tôi có thể tạo vlan nhưng csnnot liên kết nó với máy chủ dhcp của chính nó .. Có lẽ cần phải thay đổi bộ định tuyến sau đó ...
Sambir
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.