Netgear ProSafe 交换机 - 禁用辅助 (DHCP) 管理 IP

网络工程 netgear-prosafe
2022-03-02 18:58:25

我们有多个 Netgear 交换机(3300、5300、4300... - 当前固件),并且在大多数交换机上我们都有相同的行为。

假设我们有两个网络。一是主办公网络192.168.1.0/24-二是管理网络192.168.10.0/24。管理网络在交换机上作为 VLAN 10 运行,办公网络在 Netgear 设备上的“默认”VLAN 1 上运行。

现在我们在管理网络(那里没有 DHCP)中为交换机的管理接口定义一个 IP 地址。我们配置VLAN,设置IP地址,就可以连接了。但是一旦我们将交换机连接到两个网络,我们就会在办公室网络中获得一个辅助 IP 地址(我们这里有一个 DHCP 服务器)。我不希望这些地址存在,一次是因为它们不必要地使用 DHCP 租约,还因为我不希望交换机在办公室网络中可用。

如何告诉我的交换机不要启用 VLAN 1 作为附加管理接口?

我在 Netgear 论坛上问了这个问题,得到了一些我不太理解的回复(不是网络专家),但如果我正确解释了这些回复,这是设计使然,不容易禁用,我认为这是从安全角度来看,愚蠢的设计选择 - 一旦我在交换机上使用预配置的 VLAN 1,我将始终可以从该网络访问交换机。

编辑:好的,现在我终于找到了我看到这个 IP 并且可以配置它的地方:我检查了配置文件中是否出现了“DHCP”并找到了这个部分:

interface vlan 1
routing
ip address dhcp
exit

在网络配置中,我可以转到“路由”,在“路由表”下,我最终可以看到这个 IP。在“Rounting - VLAN - VLAN Routing Configuration”下,我看到两个 VLAN 的条目都具有相应的地址。现在我不确定如果我只是删除 VLAN 1 会发生什么,但我的办公桌上有两个交换机我正在准备 - 所以我会在白天测试这个。

1个回答

看起来我找到了一种在不破坏开关功能的情况下删除此 IP 的方法 - 如果没有其他答案告诉我不要这样做(以及为什么...),那么我会将其标记为答案:

在“路由”-“VLAN”-“VLAN 路由配置”部分中,有一个带有 dhcp 地址的 VLAN1(可能是默认情况下)条目,以及带有我选择的管理 IP 的 VLAN10 的另一个条目。端口被称为“0/14/1”和“0/14/2” - 看起来像一些虚拟端口ID。在这里我可以删除带有 VLAN 1 的条目,此后 VLAN 1 IP 不再可 ping,VLAN 10 IP 工作正常。