使用 Netgear 和 Ubiquiti HW VLAN101 的 VLAN 初学者指南?

网络工程 转变 路由器 局域网 局域网
2022-02-10 00:00:29

我有一些与网络相关的问题,更具体地说是 VLAN'ing。

我有一个网关/路由器 - Ubiquiti USG

我有一个 48 端口 Netgear 交换机 - Netgear GS748Tv5 L2+/L3 Lite

我有 5 个 Ubiquiti UniFi 无线接入点连接到 Netgear 交换机

有人可以给我一些关于我应该如何在两个设备上设置多个 VLAN 的基本文档。

我已经创建了我希望运营的 4 个网络。所有人都为其各自的 IP 范围启用了 DHCP。网络 A - 私人 | 192.168.15.x | VLAN ID 1

网络 B - 访客 | 192.168..x | VLAN ID 50

网络 C - AV | 192.168..x | VLAN ID 20

网络 D - POS | 192.168..x | VLAN ID 10

我需要网络 A 才能访问 WAN 和网络 D 我需要网络 B 才能访问 WAN 只有我需要网络 C 才能访问 WAN,并且可能需要网络 A 上的设备 我需要网络 D 才能访问访问网络 A 和一台设备访问 WAN。

每个网络都可以通过 Wifi 访问,并且 Wifi 点是 Ubiquiti 设备,因此它们似乎很容易集成到 Ubiquiti 控制器中,并且 VLAN ID 与各自的 Wifi 网络相关联。

对于有线设备,我知道我可以在交换机上设置某些端口,以自动将这些设备分配到某个 VLAN,从而解决在 VLAN 场景中处理有线设备的问题。

目前,当我连接到默认网络以外的 Wifi 网络时,我没有从路由器获得任何 DHCP。

我知道我一定是在某个地方错过了一步,但我对我错过的东西没有信心。我已经在交换机中创建了 VLAN,但我不确定交换机是否让 DHCP 流量从 USG 端口传输到 Wifi 设备?

对此的任何帮助将不胜感激。

1个回答

嗯,这里有很多,可能有几个不同的地方:

  1. 确保您的 USG 上的接口设置为标记接口,以便它们将标记的信息丢弃到交换机中。

  2. 您说您需要一些东/西(vlan 到 vlan)通信被阻止。您现在对 USG 有什么规定可以防止这种情况发生吗?

  3. 确保通往 USG 和 AP 的接口设置为中继并配置为传递标记的流量(在其上配置 VLAN)。如果 USG 配置了我配置的 Ubiquity 交换机之类的任何东西,那么从 GUI 来看,这些接口有点棘手。配置 VLAN,然后确保在面向 Netgear 的接口上将它们设置为中继的“T”(如果我没记错的话——我现在由于某种原因无法进入我的交换机......)

  4. 您是否已确认您在有线时获得了其他 VLAN 上的 DHCP 地址?如果是这样,那么标记到您的 AP 是一个问题(我们 #3)。如果没有,您的 USG 可能会遇到标记问题或接口配置问题(#1、#2 甚至可能是 #3)。