交换机和路由器之间的 VLAN 标记

网络工程 转变 VLAN
2021-08-01 17:14:00

我正在尝试解决这里的问题...

我有一个网关、一个交换机和三个具有匹配 vlan 的 AP,配置了标记的 SSID:

VLAN 1 - Default (We don't use this--no SSID)
VLAN 2 - Admin
VLAN 4 - Operations

网关通过端口 46 连接到交换机,三个 AP 位于端口 1-3 上。

交换机的端口标记如下:

(T=Tagged/U=Untagged)
PORT 1  - 2T 4T (PVID 2)
PORT 2  - 2T 4T (PVID 2)
PORT 3  - 2T 4T (PVID 2)
PORT 46 - 2T 4T (PVID 2)

网关配置为标记除 VLAN 1 之外的所有端口上的所有流量。

在此配置中,AP 上的用户无法通过端口 46 与网关通信。因此,没有分配 IP 地址。

如果我更改配置以使 VLAN 2 未标记,则 AP 用户可以连接到网关,但无论如何他们都被视为在 VLAN 2 上。看起来像这样:

(T=Tagged/U=Untagged)
PORT 1  - 2U 4T (PVID 2)
PORT 2  - 2U 4T (PVID 2)
PORT 3  - 2U 4T (PVID 2)
PORT 46 - 2T 4T (PVID 2)

我在这里遗漏了什么还是这是一个行为不端的设备?

更新:以下是设备型号:

Gateway: Linksys LRT224
Switch: Dell PC 2748
APs: Engenius EAP350

要回答您一定要问的问题...其中大部分都捐赠给了我正在为其工作的非营利组织,因此我们对我们在这里使用的内容没有任何发言权。只为努力做到最好!;-)

2个回答

事实证明,在这些模型中,除非还启用了客户端隔离,否则 EnGenius 不会使用 SSID 的 vlan 设置。这似乎适用于所有 300 系列型号。在较新的模型中,客户端隔离和 vlan 隔离是单独的设置。

在中继和 WAP 端口上启用带标记 vlan 的隔离成功路由流量。

我想你误解了 VLAN 标记。帧应该在中继链路上标记,例如,路由器到交换机或交换机到交换机,但您通常不会在接入端口上标记帧,因为大多数终端设备不理解 VLAN 标记。您为接入端口设置了 VLAN,但不在接入端口上标记帧。

在中继链路上标记VLAN是为了在多个VLAN穿越的链路上区分每个VLAN的流量,但接入链路只有一个VLAN,因此不需要VLAN标记。