Ich versuche, das folgende Small Office-Netzwerk einzurichten:
- 3x Internetverbindungen
- Dinge, die in jeder Farbe mit dem Port verbunden sind, können nur über den entsprechenden Internet- Port weitergeleitet werden.
zum Beispiel:
Internet 1 (ROT) - Die Ports 4, 6, 8, 10 ... 22, 24 gehen nur über Port 1 aus.
Es ist mir egal, ob ein Gerät über die ROTEN Anschlüsse ein Gerät mit einer anderen Farbe sehen kann.
Wird dies als VLan-Segmentierung bezeichnet? Muss ich jedem Port eine VLAN-ID zuweisen?
Ja, ich bin neu in diesem Bereich, also sei bitte nett. Natürlich habe ich die falsche Terminologie, daher wäre ich auch dankbar für jede Hilfe bei der Korrektur der hier verwendeten Terminologie.
Weitere Hinweise: - Ich benutze nur einen Schalter. nicht zwei oder mehr als verbunden werden müssen. - 3x Internetverbindungen, weil es in AU billiger ist, 3x ADSL-Verbindungen zu erhalten, als 1x 'Fast Office'-Internet (wie 40/10 oder 100/10 usw.) ... - Jede Internetverbindung macht etwas Einzigartiges (z. B. VoIP gegen Internet) vs Multimedia)
UPDATE 1:
Ich gehe auch davon aus, dass jede Farbe ihren eigenen IP-Bereich hat. z.B.
- ROT: 192.168.0.1/24
- GELB: 192.168.1.1/24
- BLAU: 192.168.2.1/24
(und das Modem / die Router fungieren als DHCP-Server für diese farbigen Ports).
UPDATE 2 : Switch ist ein brandneuer Ubiquiti Unfi 24port Switch.
quelle
Antworten:
VLANs sind eine Technologie, die verwendet wird, um physische Switches in kleinere logisch isolierte Layer-2-Broadcast-Domänen zu unterteilen und um einem Switch zu ermöglichen, andere verbundene Switches darüber zu informieren, welchen VLANs jeder Ethernet-Frame zugewiesen ist.
Ob Ihr Switch 802.1q-VLANs unterstützt oder nicht, müssen Sie selbst bestimmen. Nicht alle Switches unterstützen 802.1q. Im Allgemeinen werden benutzerbezogene Ports als nicht gekennzeichnete VLAN-Mitglieder und Ports zwischen Switches als gekennzeichnete VLAN-Mitglieder zugewiesen.
Dies ist etwas, auf das VLANs (in Ihrem Fall) keinen Einfluss haben. Sie benötigen weiterhin einen Router, der mit jedem VLAN verbunden ist, um als Standardgateway für jedes VLAN / Subnetz zu dienen.
Wenn Sie beispielsweise drei VLANs mit drei verschiedenen Routern verbinden möchten, erstellen Sie die drei VLANs und weisen dann Switch-Ports als nicht getaggte Mitglieder ihres VLAN zu. Ein Port in jedem VLAN wird mit dem Router verbunden, und die restlichen Ports sind für andere Geräte verfügbar: Wireless Access Points, Workstations, Drucker usw. Der Router für jedes VLAN muss DHCP, DNS, NAT usw. Erfüllen . Pflichten für das zugewiesene Subnetz. Beachten Sie, dass in dieser Situation (mit drei verschiedenen unabhängigen und isolierten Routern) Systeme in einem VLAN keine Möglichkeit haben, mit Systemen in einem anderen VLAN zu kommunizieren. Um diese Situation zu beheben, benötigen Sie wahrscheinlich einen einzelnen Router, der über eine VLAN-Amtsleitung (getaggte Schnittstelle) mit dem Switch verbunden ist und als Router für alle Ihre Netzwerke dient.
quelle