我的拓扑很简单,虽然很笨,我想稍后修复它。
目标:
很直接,
简洁版本:
我想为我的访客 wifi 创建一个 VLAN,这样连接到这个 WiFi 的人就无法访问我的服务器。
长版:
我最初设置了两个 WiFi 网络,一个用于访客,另一个用于我的内部网络。现在我想要的是将它们分开,所以我不希望连接到我的访客 wifi 的人能够访问连接在我内部网络上的计算机或我的服务器。我一直在研究的解决方案是为访客网络创建一个 VLAN,这样它就会被隔离。
我的设置:
我有 2 个网关连接到我的交换机(端口 1 和 2)
Palo Alto Gateway 是具有用于我的内部网络的 DHCP 服务器的网关,而 Unifi Security Gateway 是包含用于我的访客网络的 DHCP 服务器的网关(我知道,我应该只有 1 个网关,但我只想能够创建这个现在只需为访客添加另一个网关和 VLAN 即可快速修复)。
现在,问题是在交换机中标记这些端口。正如您在交换机内部 VLAN 的配置中所看到的:
此配置有效,但我不知道为什么。在我看来,它应该标记为 VLAN 99 中的端口 2 并在默认 VLAN 中排除,但是,如果我这样做,我可以连接到访客 WiFi,但我无法获得 IP 地址,因此 Unifi 网关上的 DHCP 服务器失败. 有人可以帮我解决这个问题吗?谢谢!