我想在三个独立的小型办公室之间共享 FO/Internet 连接。
Internet 提供商调制解调器/路由器具有 LAN 192.168.1.0/24,其网关位于 192.168.1.1,并通过 DHCP 向其所有 LAN 端口提供 IP (192.168.1.100-200) 服务。
|CPE 互联网提供商|----- 192.168.1.1
我想为以下单独的子网提供服务:
网络 2 ETH ----- 192.168.2.0/24(DHCP 范围 192.168.2.100-192.168.2.200)
网络 3 ETH ----- 192.168.3.0/24(DHCP 范围 192.168.3.100-192.168.3.200)
网络 4 ETH ----- 192.168.4.0/24(DHCP 范围 192.168.4.100-192.168.4.200)
我正在考虑以下设置,使用 Ubiquity EdgeRouter 或 SMB Cisco:
__________________________________________
| CPE INTERNET PROVIDER |
| 192.168.1.1 |
| /16 |
|__________________________________________|
.
.
.
__________________________________________
| 192.168.1.2 |
| /16 |
| WAN PORT1 |
| |
| CISCO OR UBIQUITI |
| |
| LAN PORT2 LAN PORT3 LAN PORT4 |
| 192.168.2.1 192.168.3.1 192.168.4.1 |
| /24 /24 /24 |
| (VLAN2) (VLAN3) (VLAN4) |
|__________________________________________|
. . .
. . .
. . .
. . .
SUBNETWORK2 SUBNETWORK3 SUBNETWORK4
- 将 Internet CPE 调制解调器/路由器 LAN 配置为 192.168.1.0/16。
- 在该 CPE 中禁用 DHCP。
连接 Cisco SMB RV325 或 Ubiquiti EdgeRouter,并具有:
a) 其 WAN 接口配置为 192.168.1.2/16
b) VLAN2 配置在 LAN 端口 2 中,网络为 192.168.2.0/24
c) VLAN3 配置在 LAN 端口 3 中,网络为 192.168.3.0/24
d) VLAN4 配置在 LAN 端口 4网络 192.168.4.0/24
e) DHCP 池配置在 LAN 端口 2 中,IP 范围为 192.168.2.100-192.168.2.200
f) DHCP 池配置在 LAN 端口 3 中,IP 范围为 192.168.3.100-192.2008
g) DHCPool.2008在 LAN 端口 4 中,IP 范围为 192.168.4.100-192.168.4.200
LAN ETH 端口 2、3、4 将通过以太网电缆为小型办公室提供服务,其中两端的常规交换机将允许连接所有设备。
我的疑惑是:
- 这个设置有意义吗?
- CISCO SMB RV325 或 Ubiquiti EdgePro 是否允许为每个 VLAN/端口配置单独的 DHCP 池?
- 如何确保 VLAN/子网在它们之间不可访问?
谢谢,