第 3 层交换机和 ISP 路由器是否可以进行这种网络配置?

网络工程 思科 网络 联网
2022-02-16 23:24:16

如果可能,我想使用 Cisco SF350-24 第 3 层交换机来启用以下网络布局。在我们的办公室里,我们有 2 个互联网连接,我们经常用于需要互联网连接的测试。我们希望他们每个人都有一个 VLAN。

我对 Cisco 交换机非常陌生,但能够使用数据包跟踪器和一些在线教程来设置 VLAN 配置等。但是,我不确定我什至可以使用 2 个不同的网络实现以下设置,并使用相同的第 3 层交换机为 VLAN 提供互联网连接?

任何建议将不胜感激 在此处输入图像描述

(编辑)使用 L3 交换机(Cisco 350 系列)我可以实现以下目标吗?(网络 2 保留以保持连续性)

网络布局选项 2

在此处输入图像描述

1个回答

在您的架构中,左侧的 VLAN(我们称之为 VLAN 10)与子网 192.168.10.0/24 相关联,而右侧的 VLAN(我们将称为 VLAN 20)与 192.168.20.0/24 相关联。

所以每个 VLAN 都需要一个网关,唯一的候选者是交换机。它是第 3 层,所以这里没有问题。

现在,交换机例如从 VLAN 10 中的计算机接收数据包。它如何知道应该将数据包转发到哪个 ISP 路由器?

为了能够选择正确的 ISP,您需要使用以下任一功能:

  • PBR - 基于 IE 策略的路由:允许根据特定条件选择路由,例如源 IP 地址。
  • VRF:在交换机上维护多个(在我们的案例中为 2)路由实例。
  • NAT:允许将VLAN 10的源IP地址转换为192.168.1.X IP地址,将VLAN 20的源地址转换为192.168.2.X IP地址。

不幸的是,您选择的交换机不提供任何这些功能,所以答案是否定的,您不能这样做。

您可以做的是在 VLAN 10 中使用 192.168.1.0/24,在 VLAN 20 中使用 192.168.2.0/24(配置以访问模式连接到相应 VLAN 的 ISP 路由器的端口)。

这会将每个部分中的 3 台 PC 放在同一个网络中,但我不知道这是否适合您的需求。