Kann ich denselben physischen L2-Switch für separate Netzwerke verwenden?

2

Ich habe IT-Hintergrund, aber begrenzte Netzwerkkenntnisse. Die Frage ist für mein Heimnetzwerk:

Im Moment habe ich 2 WLAN-Router / DHCP-Server (Home 10.20.30.1 & Guest 172.20.30.1), die physisch mit meinem ISP-Modem / Router (192.168.10.x) verbunden sind. Der Heimrouter ist dann physisch mit dem L2-Switch und dem Heim-LAN (10.20.30.x) verbunden, während der Gastrouter nur für die WLAN-Nutzung vorgesehen ist. Meine Frage ist, ob ich mit dem Switch (L2) den ISP-Router, den Home-Router / DHCP-Server, das Home-LAN und den Guest-Router / DHCP-Server ohne Probleme physisch verbinden und die Isolierung zwischen Home- und Guest-LAN ​​sicherstellen kann. Muss dies über ein VLAN erfolgen und wie ist das Setup?

Vorgeschlagenes Heim-LAN

Panos Hountis
quelle
2
Wenn der Switch VLAN-Unterstützung bietet, dann ja. Wenn nicht, nein.
EEAA
1
Der Switch kann L2 sein, Sie benötigen jedoch separate VLANs. Mit nur einem Switch müssen Sie keinen Port markieren und das VLAN kann sogar "portbasiert" sein.
Esa Jokinen

Antworten:

3

VLANs können das erreichen, was Sie versuchen. In der Tat schlagen die "gesegneten Cisco-Architekturen" genau das vor, was Sie sagen. Der ISP muss eine Verbindung zu einem Switch herstellen, der dann eine Verbindung zum lokalen Router herstellt. Es ist ein VLAN-unterstützender Switch erforderlich, und ein semi-verwalteter 8-Port-Switch kostet etwa 10 USD pro Port.

Jason Martin
quelle
Vielen Dank für den Rat. Ich habe einen HP ProCurve 1810G-24-Switch, der VLANs unterstützt. Meines eingeschränkten Verständnisses nach scheint (a) ich 2 VLANs konfigurieren zu müssen, eines für jedes Heim- und Gast-Gerät, und (b) die Ports jedes verkabelten Geräts dem entsprechenden VLAN zuzuweisen. Kann jemand etwas Licht in die Einstellung "Tag / Untag / Exclude All" bringen, bitte?
Panos Hountis
Ich kenne diese Switches nicht, aber da Ihr Router (wissentlich) nicht an VLANs teilnimmt, möchten Sie, dass alle Ihre Ports nicht mit Tags versehen sind. Dies bedeutet, dass der Port nur auf das angegebene VLAN beschränkt ist, die angeschlossenen Geräte jedoch nicht VLAN-fähig sein müssen.
Jason Martin