感谢所有花时间阅读以下内容的人,非常感谢。
我想从一个非常普遍的问题开始,然后给出我的确切情况。在设置 VLAN 时,我真的不理解术语“标记出口数据包”与“取消标记出口数据包”。就我一直关注的而言,标记意味着交换机在进入该端口的每个数据包上手动实施 VLAN 标记(将标记放在自身上),而取消标记则意味着它不是。这可以追溯到我的第一个老板,他告诉我每个端口只能有一个标记的 VLAN。我现在很确定这是错误的,但我不介意弄清楚它到底指的是什么。我目前的假设是标记意味着它接受该 VLAN 的标记数据包,而未标记意味着它接受未标记的数据包并将其放入该 VLAN(可能是主 VLAN ID)。
我的情况/问题
网络基础设施目前正在运行所有 NetGear Prosafe 交换机(不是我的选择,但在我们本月晚些时候进行升级之前,我开始使用它们)以及一台 NetGear 路由器。我们正在使用 Aerohive 接入点来创建校园无线网络。
我基本上正在经历,撕掉 Aerohives 上现有的 SSID,并希望用更好的选择替换它们。Aerohive 不是问题,我可以闭上眼睛配置它们。
我所拥有的是我想要创建的三个 VLAN,以将三种不同类别的用户划分到三个不同的子网中。Aerohives 将根据使用的用户和 SSID 分配 2220、1135 和 2135。目前,我专注于 2220 作为测试用例。我在 DHCP 服务器 (192.168.5.0/24) 上配置了一个新的 DHCP 作用域,并使用新 VLAN 的标记出口数据包选项配置了路径上的每个端口。我还添加了一个特殊的路由端口(尽管我非常怀疑它是否需要)。
问题
我在网络上没有收到 DHCP,当我对 2220 进行 VLAN 探测时,它显示为没有子网。我真的只是不太了解 VLAN 路由,尤其是这些 NetGears,以了解为什么 DHCP 请求没有到达 DHCP 服务器。
澄清
目前,DHCP 服务器和接入点之间只有两个交换机。位于不同子网上的 DHCP 服务器可能不会直接联系,但我可能希望发生以下情况。
AP > 交换机 1 > 路由器 > 交换机 2 > DHCP 服务器
是的,我为新 VLAN 设置的路由器端口与 AP 连接到同一台交换机。理想情况下,对于这个测试用例,我认为我只需要配置大约 3-5 个端口。
编辑
阅读以下答案后,我尝试了以下内容,并希望添加更多说明。
交换机 1 - 端口 03 VLAN 3030 未标记,VLAN 2220 标记,主 VLAN 3030 3030 是管理接口 VLAN,AP 需要进行通信,因此我无法真正更改主 VLAN。
交换机 1 - 端口 09 VLAN 2220 未标记,主 VLAN 2220 这将前往路由器。我觉得我应该能够最终在这个端口上标记所有三个 VLAN,并让路由器以中继模式处理它们。
路由器 - 端口 05 VLAN 2220 未标记,主 VLAN 2220。VLAN 路由接口 192.168.5.1、255.255.255.0。DHCP 助手中继是为 DHCP 服务器设置的。作为参考,DHCP 服务器位于 192.168.1.0/24 子网上。注意:这个型号的网件不让我为物理端口配置IP,只是为你创建的路由端口配置。
交换机 2 - 端口 05这是 Hyper V 主机端口,我开始感到困惑。我们有另一个完全相同的子网设置(不是我创建的)。端口本身只有 VLAN 1 未标记和主要的。所以,我认为我不需要在端口上配置任何东西。我只是不知道我是否遗漏了什么。
DHCP 似乎仍然不起作用。