我有一个由 3 个 VLAN 组成的网络:
- 1 -> 台式机和笔记本电脑
- 50 -> 网络摄像机
- 200 -> 服务器
为简单起见,将 VLAN 中的所有设备视为相同:
- 1 是 200 的成员,因为这里的计算机需要与服务器通信
- 50 是 200 的成员,因为 IP 摄像机流到 NAS
- 200 是 50 的成员,因为 NAS 控制相机的属性
200 是 1 的成员,因为服务器和计算机相互通信
VLAN 1 <---------> VLAN 200 <---------> VLAN 50
所有设备的 IP 为10.1.1.x(x取决于设备)
在此配置中,在单独的 VLAN 中拥有 IP 摄像机的主要目标是使 VLAN 1 中的台式机和笔记本电脑看不到此流量。但是,当 NAS 为 IP 摄像机流量发送 ACK 时,这可以正常工作,并且因为它在交换机上的端口映射到 VLAN 200,所以 VLAN 1(坏)和 VLAN 50(好)上的设备看到相同的数据包。因为这是与 IP 摄像机相关的,我希望此流量仅传输到 VLAN 50(例如 200 -> 50 而不是 200 -> 1)
如何从 VLAN 200 设备获取流量以路由到它们要用于的 VLAN?
我希望有一个不需要专用路由器的解决方案,我的交换机是 Netgear GS108T,但如果有必要,将一个步骤升级到 Netgear M4100 之类的东西,甚至升级到企业级交换机都不是问题 - 我只是目前正在寻找最佳配置。