我们有多个 Netgear 交换机(3300、5300、4300... - 当前固件),并且在大多数交换机上我们都有相同的行为。
假设我们有两个网络。一是主办公网络192.168.1.0/24-二是管理网络192.168.10.0/24。管理网络在交换机上作为 VLAN 10 运行,办公网络在 Netgear 设备上的“默认”VLAN 1 上运行。
现在我们在管理网络(那里没有 DHCP)中为交换机的管理接口定义一个 IP 地址。我们配置VLAN,设置IP地址,就可以连接了。但是一旦我们将交换机连接到两个网络,我们就会在办公室网络中获得一个辅助 IP 地址(我们这里有一个 DHCP 服务器)。我不希望这些地址存在,一次是因为它们不必要地使用 DHCP 租约,还因为我不希望交换机在办公室网络中可用。
如何告诉我的交换机不要启用 VLAN 1 作为附加管理接口?
我在 Netgear 论坛上问了这个问题,得到了一些我不太理解的回复(不是网络专家),但如果我正确解释了这些回复,这是设计使然,不容易禁用,我认为这是从安全角度来看,愚蠢的设计选择 - 一旦我在交换机上使用预配置的 VLAN 1,我将始终可以从该网络访问交换机。
编辑:好的,现在我终于找到了我看到这个 IP 并且可以配置它的地方:我检查了配置文件中是否出现了“DHCP”并找到了这个部分:
interface vlan 1
routing
ip address dhcp
exit
在网络配置中,我可以转到“路由”,在“路由表”下,我最终可以看到这个 IP。在“Rounting - VLAN - VLAN Routing Configuration”下,我看到两个 VLAN 的条目都具有相应的地址。现在我不确定如果我只是删除 VLAN 1 会发生什么,但我的办公桌上有两个交换机我正在准备 - 所以我会在白天测试这个。