在NetGear智能交换机(GS724TS)中,我在VLAN设置方面遇到了一些困难。有谁可以帮我?
我的理解是:
端口和PVIDS被映射为1-1,但是一个端口可能是几个VLANS的“成员”。我的问题是我似乎不能让这个特性做任何有用的事情.我误会什么了?
如果我指定以下内容:
Port PVID VLAN Membership
===============================
a 2 2, 10
b 3 3, 10
x 10 2, 3, 10我希望流量在端口a和x(以及b和x)之间流动。据推测,a和b将彼此隔离,除非连接到x的设备本身在它们之间路由通信量。在我的实验中,所有的流量都是无标记的(没有其他支持VLAN的设备在网络上工作)。
我所看到的是,除非将X的PVID设置为2,否则没有流量(准确地说,DHCP请求失败,来自已分配地址超时的计算机的web请求)。当然,这对连接到端口b的设备没有任何用处。
我错过了什么吗?如果端口仅根据传入和传出端口上匹配的PVID路由传入通信量,那么多个VLAN中的端口有什么意义?
编辑:我试图确定我是否只使用交换机就可以共享两个VLAN之间的Internet连接(其中一个没有可见性),或者我是否也需要一个VLAN感知路由器。
发布于 2011-05-26 21:45:25
令人尴尬的是,在吃过一顿午饭,重新启动了开关后,它就开始像我想象的那样了。我认为这证实了我最初对问题中所详述的情况的重点理解。
我不想问这个问题,因为,尽管最初的问题可能是假的(“为什么它不起作用?”,当它成功的时候),它确实回答了根本的问题,而这个问题(连同Hyppy和blankabout提出的有价值的观点)可能对其他人有用。
我只想重申一句:我想知道我是否可以将两个VLAN之间的通信分开,但是仅仅通过在交换机中操作VLAN分配就可以共享到同一个路由器的连接(而不是拥有一个更复杂的VLAN功能的路由器)。答案是“是的,开关可以自己完成”,为了记录在案,我使用的是一个子网和一个DHCP服务器,这显然是很好的配置。
连接到端口x的任何设备都可以与连接到端口a和b的设备通信(反之亦然),但是连接到端口a和b的设备不能相互通信。
发布于 2011-05-26 12:45:05
VLAN的正常使用是分离子网(例如,192.168.0.0/24、10.20.0.0/16等),而不对每个子网使用单独的交换机。
PVID的目的是让交换机标记进入无标记数据包,例如从工作站或服务器。对于大多数设备,正常的NIC配置不对数据包进行标记。
如果您要连接一个能够标记自己的数据包的设备,那么它可以沿着端口已被授予成员资格的任何VLAN进行通信。当您将交换机连接在一起、连接到理解VLANS的路由器或使用需要能够连接到多个子网(特别是虚拟化)的服务器时,这是非常方便的。
发布于 2011-05-26 13:49:25
到目前为止,我还不确定有几件事情是明确的:
https://serverfault.com/questions/274033
复制相似问题