目前我公司有两个千兆交换机(zyxel 尺寸 gs1116)和一个 24 端口 100M linksys 交换机。他们都没有被管理。服务器机房有 2 台交换机。一个千兆交换机和linksys。第二个千兆交换机位于大楼 4 楼。某处还有基本的 8 端口 edimax 交换机(2 或 3)。
现在我们买的HP V1910-48G
witch是48口千兆交换机。现在我卸下服务器机房中的两个交换机并将 HP 放在那里。新交换机放置,因为我们需要将公共wifi与公司网络分开。并且还将收银机移动到单独的网络中。我创建了两个 VLAN。id 为 2 的 VLAN 是公司网络,id 为 3 的 vlan 用于访客无线访问。
VLAN 2 和 3 分配了从 1 到 32 的端口范围。Booth VLAN 端口成员身份被标记。
And question is:
如果我将所有电缆都连接到新交换机上,一切正常吗?否则我会遇到麻烦。
当然,我会在下班后更换开关并测试连接性。我在问,因为要知道我是否也需要对路由器进行一些更改。基本交换机可以处理 VLAN 吗?还是他们不在乎?
Firewall:
防火墙是基本的计算机运行iptables
(shorewall)。我知道我必须重新配置防火墙,才能将 wifi 访客数据包仅转发到网关接口。
id 为 1(默认)的 VLAN 我保持不变(所有端口都分配为未标记)。
我想象了第二种情况:公司网络使用未标记的端口并且只标记公共 wifi 流量?
公共 wifi 计划通过单独的 SSID 进行标记