真正基本的 SG300 VLAN 设置不起作用

网络工程 转变 VLAN 交换 树干 cisco-sg300
2021-07-19 14:42:54

我对 VLAN 的理解可能需要改进,但如果 SG300 上的 VLAN 设置正确,您是否可以在同一路由器的第 2 层级别运行多个 LAN?如果是这样,我就看不出如何为我极其微不足道的用例启用它:

我有两个单独的 LAN,带有单独的 DHCP 服务器(和单独的 IP 范围)。

为了简化我的硬件设置,我购买了一台 SG300 路由器,我想我可以将该路由器上的每个端口分配为一个或多个 VLAN 的一部分(在我的情况下只有一个)。但我似乎把选项弄错了?

请有耐心的人解释一下我如何配置两个端口(为了本练习的目的,我们假设 GE1 和 GE2)来模拟以前的 LAN 1 并将其置于一个 VLAN 中,以便该 VLAN 中的任何流量都不会在任何其他端口上看到,并且连接在端口 GE2 后面的 DHCP 客户端看到其 DHCP 请求由 GE1 上的服务器响应?

使用 web 配置屏幕,我添加了一个 ID 为 10 的新 VLAN,然后进入端口到 VLAN 屏幕并将 GE1 和 GE2 设置为标记为 VLAN 10,并禁止默认 VLAN 1。

虽然这导致我在 VLAN 10 上不再能够看到 SG300 管理接口,但它似乎不适用于 GE2 上的 DHCP 客户端:他们永远不会得到 GE1 上的服务器回答他们的查询,也无法 ping /查看 GE1 上的任何内容(手动设置 IP 后)。尝试时“没有到主机的路由”结果。

将与 SG300 相同的两根电缆插入非管理型交换机(和以前一样),它没有问题。

也许是相关的 IP 范围?SG300 的管理接口 IP 位于 192.168.0.1。VLAN 10 是 192.168.10.xx VLAN 20 是 192.168.0.xx(与 VLAN 1 相同 - 当我设置 VLAN 20 时会咬人吗?)

1个回答

您只能在中继接口上标记 VLAN。标签用于中继链路两端的交换机(或交换机到路由器的链路),以便能够将帧分离回正确的 VLAN。

在访问接口(您的终端设备所需的接口,如主机或服务器)上,您希望将接口分配给 VLAN,但您不想标记帧,因为大多数终端设备不理解帧标记.

为了让流量在 VLAN 之间通过,您必须路由(使用路由器或第 3 层交换机中的路由)流量。您还可以使用访问列表在路由器中的 VLAN 之间设置限制。