我无法将 HP V1910 交换机拆分为两个不同的交换机。我的目标是让大部分交换机都在内部网络上,最后有几个端口在 DMZ 区域中。
我是 VLAN 的新手,因此将不胜感激。
到目前为止,这是我的设置:
VLAN 0001
未标记的会员资格:
GE1/0/1-GE1/0/40、GE1/0/49-GE1/0/52
VLAN 0002 非军事区
未标记的会员资格:
GE1/0/41-GE1/0/48
我的假设是每个端口块应该有一条上行链路/互联网电缆。在这种假设下,我在左侧有一个端口,其中一个端口通过电缆直接连接到我的 SonicWall 防火墙,在 DMZ 块上,我有一根电缆连接到 SonicWall 防火墙上的 DMZ 端口。我认为这会使两者分开,但可能是我需要一根电缆直接从康卡斯特调制解调器/路由器连接到第二个模块。或者,最后,我可能根本就应该只使用一根上行链路电缆。老实说,我不知道。在阅读其他帖子时,似乎没有人专门提到这部分,但对于像我这样的人来说,我需要这些小细节。
继续使用交换机,我还创建了第二个 VLAN 接口。它使用 DHCP 并生成了 IP 地址,并且仅当我从 SonicWall 插入 DMZ 电缆时才会这样做。如果未插入该电缆,它似乎不会生成电缆,这让我认为这是朝着正确方向迈出的一步。不幸的是,我无法通过交换机上的任何 DMZ 端口访问互联网。
我想澄清一下,我只是想拆分一个交换机,而不是将多个交换机连接在一起,以防万一。