Câu trả lời:
Vâng, nó là có thể. Chỉ cần tạo bao nhiêu Vlan tùy thích (ba trong ví dụ bên dưới) và định cấu hình tệp cấu hình DHCP như sau (đây là máy chủ ISC DHCP, máy chủ tôi sử dụng tại nhà cho chính xác nhiệm vụ này)
# guests
subnet 192.168.1.0 netmask 255.255.255.0 {
option routers 192.168.1.1;
option subnet-mask 255.255.255.192;
option domain-name-servers 8.8.8.8 8.8.8.4;
}
# trusted
subnet 192.168.2.0 netmask 255.255.255.0 {
option routers 192.168.2.1;
option subnet-mask 255.255.254.0;
option domain-name-servers 192.168.1.1;
}
# trusted
subnet 192.168.3.0 netmask 255.255.255.0 {
option routers 192.168.3.1;
option subnet-mask 255.255.252.0;
option domain-name-servers 192.168.1.1;
}
Ở đây tôi coi khách là khách, tức là tôi không cấp cho họ quyền truy cập vào trình phân giải DNS nội bộ của tôi nhưng tôi cho phép họ liên hệ với các trình phân giải DNS của Google, điều này hoàn toàn tốt cho việc lướt web.
Mặt khác, tôi cho phép các thành viên của Vlan đáng tin cậy gọi theo trình giải quyết tên nội bộ của tôi để họ truy cập các máy chủ cục bộ khác.
ath0.1
,ath0.2
vàath0.3
cụ thể không? Bởi vì tôi không biết làm thế nào các điều với các địa chỉ hoạt động?