设置 2 个 VLAN 并限制 Internet 带宽

网络工程 思科 路由器 局域网 dhcp
2022-02-09 04:47:14

我通常使用软件而不是网络,所以请多多包涵。

我对子网划分、DHCP、DNS 等简单的网络原理有很好的理解,但手头的任务稍微复杂一些,涉及 VLAN 和 Cisco 路由器。

我们目前有一个简单的网络架构,其中包括一个安装在机架上的光纤终端点(?),然后有一根 RJ-45 电缆连接到 Cisco 4300 系列路由器。然后路由器连接到 Linksys Velop,它充当我们网络的 wi-fi 接入点和 DHCP 服务器。

我们有一个新团队加入我们的大楼,我们希望将他们转移到他们自己的子网中,与我们的设备隔离。为此,我们购买了一个托管交换机 (Netgear JGS524E),我们在其中创建了几个 VLAN 并将相关端口标记到每个 VLAN。然后,对于每个 VLAN,我们希望对 Internet 流量进行速率限制,以便对所有用户公平。

我需要帮助的 2 个问题是: 1. 在托管交换机上创建 VLAN 后,Cisco 4300 需要做什么才能充当两个 VLAN 的网关,同时还要启用对网关的速率限制? 2. 我们应该在哪里为 VLAN 做 DHCP?Velop 似乎是一个不寻常的地方,只能做其中一个网络。

最后,我正在努力解决的一件事是 Velop 如何与 4300 通信,因为我在本地网络 (192.168.1.x) 上的任何地方都看不到 4300。相反,Velop 将互联网设置设置为静态 IP 地址和网关,它们都是我们的 ISP 提供给我们的公共互联网 IP 地址。我认为路由器必须有一个本地 IP 和一个远程 IP 并处理路由器内的路由,就像大多数家庭路由器一样。即,路由器通常是 192.168.1.1,并且还会分配一个公共 IP 地址。

非常感谢您对此的帮助!

1个回答

我们正在创建几个 VLAN 并将相关端口标记到每个 VLAN。

实际上,您不需要在访问接口(连接到主机设备的接口,如 PC 和打印机)上添加标签,因为大多数终端设备不理解 VLAN 标签。您在中继接口(承载多个 VLAN 的接口,例如交换机之间的连接或从交换机到路由器的连接)上进行标记,以便网络设备接收来自多个 VLAN 的流量,以便能够将流量分离回正确的 VLAN。

在托管交换机上创建 VLAN 后,Cisco 4300 需要做什么才能充当两个 VLAN 的网关,同时还启用对网关的速率限制?

您需要为路由器上的每个 VLAN 定义接口。路由器和交换机之间的链路将是中继链路。您将为每个 VLAN 创建一个子接口,并使用网关为其服务的 VLAN 寻址每个子接口。如果任何 VLAN 没有 DHCP 服务器,那么您将添加一个指向 DHCP 服务器的帮助地址。

然后,对于每个 VLAN,我们希望对 Internet 流量进行速率限制,以便对所有用户公平。

您在询问 QoS,这是一个巨大的主题,涵盖了从分类/标记流量到如何根据标记处理流量的所有内容。这真的太宽泛了,无法在这里回答,并且已经写了整本书关于这个主题。我们可以尝试回答具体问题,但不能只解释此类站点中的 QoS。

我们应该在哪里为 VLAN 做 DHCP?

您有一个 DHCP 服务器。DHCP 服务器可以在任何一个网络上,ip helper-address对于网络上没有 DHCP 服务器的任何网络,您都可以使用 DHCP 中继 ( )。在 DHCP 服务器上,您为其服务的每个 VLAN 创建一个范围,即使网络没有直接连接到 DHCP 服务器。Cisco 路由器具有基本的 DHCP 服务器功能,我们可以帮助您进行配置,否则服务器配置在这里是题外话。

我认为路由器必须有一个本地 IP 和一个远程 IP 并处理路由器内的路由,就像大多数家庭路由器一样。即,路由器通常是 192.168.1.1,并且还会分配一个公共 IP 地址。

家用路由器(消费级设备)在这里是题外话。商业级路由器将为使用的每个接口(无论是物理的还是逻辑的)都有一个地址,并且它们将在其中任何一个之间路由。使用 VLAN,您将为每个 VLAN 创建逻辑接口,每个 VLAN 都需要为其服务的 VLAN 提供路由器地址,而这些地址是它们服务的 VLAN 的网关。