Enterprise AV Home WiFi Mobile Wifi Support

Denne artikel beskriver, hvordan du konfigurerer routing-VLAN'er på en NETGEAR-administreret switch med delt adgang til internettet.

Bemærk: Trinnene og skærmbillederne i denne artikel gælder for administrerede NETGEAR-switche, der kører firmwareversion 11 og nyere.

I dette eksempel er der konfigureret tre VLAN'er på kontakten:

  • VLAN 10/netværk 192.168.10.0 (maske 255.255.255.0)/porte 1-10
  • VLAN 20/netværk 192.168.20.0 (maske 255.255.255.0)/porte 11-20
  • VLAN 30/netværk 192.168.30.0 (maske 255.255.255.0)/porte 21-28

Enhederne i hvert VLAN har tilladelse til at kommunikere med enheder i andre VLAN'er, fordi routing er aktiveret på switchen. Denne Inter-VLAN-kommunikation kan begrænses ved hjælp af valgfrie adgangskontrollister eller ACL'er (beskrevet senere i denne artikel).

Enhederne i hvert VLAN får adgang til internettet via den internetgateway, der er forbundet i VLAN 10. I dette eksempel er internetgatewayen ikke konfigureret til at være VLAN-opmærksom. Switchen dirigerer trafik mellem VLAN'er, fra enhederne i VLAN'er 10, 20 og 30 til internet-gateway'en og tilbage.

Nedenfor finder du et simpelt diagram, der viser en oversigt over netværket.

Billeder

Opret VLAN'erne.

  1. Log på kontaktens administrationsside.
  2. Gå til Ruteplanlægning - VLAN - VLAN Statisk routing Wizard.
  3. Indtast VLAN-id'et, IP-adressen og netværksmasken for VLAN'et. I dette eksempel er disse værdier:
    VLAN ID: 10
    IP Address: 192.168.10.254
    Network Mask: 255.255.255.0
  4. Vælg de porte, der skal føjes til VLAN'et. Porte, der tilsluttes slutenheder som f.eks. pc'er, skal markeres som umærkede (U). Porte, hvor trafik for flere VLAN'er sendes til andre VLAN-bevidste enheder, skal markeres som taggede (T).
    Billeder
  5. Klik Apply (Anvend). Bemærk dette vil fjerne de valgte porte fra standard-VLAN (VLAN 1). Hvis du administrerer switchen via en port i VLAN 1, skal du passe på ikke at omkonfigurere den port, som du administrerer switchen for.
  6. Klik på OK, når du bliver bedt om det i vinduet Global IP routing mode.
    Billeder
  7. Gentag trin 1-6 for at oprette VLAN'er 20 og 30.

Konfigurer DHCP-serveren (valgfrit).

Hvis du har brug for, at switchen skal fungere som DHCP-server for VLAN'er, skal du følge trinnene i dette afsnit. Hvis ikke, skal du gå videre til afsnittet Tilføj en standardrute .

  1. Log på kontaktens administrationsside.
  2. Gå til System - tjenester.
  3. Under DHCP Server - DHCP Server Configuration skal du indstille Admin Mode til Enable (Admin. tilstand) og klikke på Apply(Anvend).
  4. Under DHCP Server - DHCP Pool Configuration skal du oprette en ny DHCP-pulje for hvert VLAN. Se skærmbilledet nedenfor for at få et eksempel på, hvordan du opretter en DHCP-pulje. Den standardrouteradresse, der bruges til hver pulje, er IP-adressen på den tilsvarende VLAN-grænseflade, f.eks. til VLAN 10, er den 192.168.10.254.
    Billeder

    Bemærk: Når Indbindingstype er indstillet til dynamisk, er tilknytningen mellem en DHCP-pulje og et VLAN baseret på den IP-adresse og netværksmaske, der er tildelt VLAN'et. Hvis du vil knytte en DHCP-pulje til et VLAN, skal du kontrollere, at netværksadressen for puljen svarer til netværksadressen for VLAN VLAN 10 i dette eksempel er f.eks. tildelt IP-adressen 192.168.10.254 og netværksmasken 255.255.255.0. Dette har en netværksadresse på 192.168.10.0. Når du opretter DHCP-puljen til VLAN 10, skal du sikre dig, at netværksadressen er 192.168.10.0 med netværksmaske 255.255.255.0. Switchen tildeler automatisk DHCP-puljen til det tilsvarende VLAN (VLAN 10 i dette tilfælde).
  5. Klik på Tilføj.
  6. Gentag trin 1-6 for at oprette DHCP-puljer for VLAN'er 20 og 30.
  7. Gå til DHCP-server - DHCP-serverkonfiguration.
  8. Tilføj de IP'er, der er i brug, og som ikke bør tilbydes af DHCP-serveren, i afsnittet Ekskluderet adresse. I dette eksempel er de adresser, vi ekskluderer:
    192.168.10.1
    192.168.10.254
    192.168.20.254 192.168.30.254


Tilføj en standardrute.

Dette er nødvendigt for at instruere switchen i at sende trafik, der ikke er beregnet til de lokale VLAN'er, til internetgatewayen.

  1. Log på kontaktens administrationsside.
  2. Gå til Ruteplanlægning - Rutetabel - grundlæggende - Rutekonfiguration.
  3. Vælg Standard i rullemenuen Rutetype.
  4. Indtast IP-adressen på internetgatewayen i adressen Næste Hop (192.168.10.1 i dette eksempel).
    Billeder
  5. Klik på Tilføj.

Tilføj statiske ruter på internetgatewayen.

Tilføjelse af statiske ruter til internetgatewayen er nødvendig for at sikre, at internetgatewayen er opmærksom på, hvordan trafik returneres til enheder i VLAN'er, der ikke er direkte forbundet til den (VLAN'er 20 og 30 i dette eksempel). I dette eksempel viser vi, hvordan du tilføjer statiske ruter på en NETGEAR ProSAFE-firewall. Konfigurationen af andre internet-gateways vil variere en smule. Kontakt leverandøren af din internetgateway for at få yderligere oplysninger.

  1. Log på administrationssiden for ProSafe-firewall'en.
  2. Gå til Netværkskonfiguration - Ruteplanlægning.
  3. Klik på Tilføj.
  4. Indtast en statisk rute for VLAN 20 som vist nedenfor, og klik på Anvend.
    Billeder
  5. Gentag processen for VLAN 30. Den påkrævede konfiguration for VLAN 30 i dette eksempel er:
    Destinations-IP-adresse: 192.168.30.0
    Subnet Mask: 255.255.255.0
    Interface: LAN
    Gateway IP Address: 192.168.10.254
    Bemærk:Det er ikke nødvendigt at oprette en statisk rute for VLAN 10, fordi internetgatewayen i dette eksempel er forbundet direkte til VLAN 10 på switchen.

 

Konfigurer adgangskontrollister (valgfrit).

Tilføj ACL'er (Access Control Lists) for at forhindre uønsket Inter-VLAN-kommunikation. Vi vil f.eks. tillade, at enhederne i VLAN 20 kommunikerer med internetgatewayen, men vi forhindrer kommunikation med andre enheder i VLAN'er 10 og 30.

Opret ACL'erne.

  1. Log på kontaktens administrationsside.
  2. Gå til Security-ACL-Advanced-IP ACL.
  3. Indtast et id på 101 under IP ACL-tabel, og klik derefter på Tilføj. Vi vil bruge ACL 101 til VLAN 10.
    Billeder
  4. Gentag trin 1-3 for at tilføje yderligere ACL'er 102 og 103. Vi vil bruge ACL 102 til VLAN 20 og ACL 103 til VLAN 30.

Føj regler til ACL 101 (til VLAN 10).

  1. Gå til Security-ACL-Advanced-IP Extended Rules.
  2. Vælg 101 i rullemenuen ACL-id/navn.
  3. Klik på Tilføj.
  4. Konfigurer den første regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 10
    handling: Afvis
    src: IP-adresse 192.168.10.0 0.0.0.0.255
    DST: IP-adresse 192.168.20.0 0.0.0.255
  5. Klik Apply (Anvend).
  6. Klik på Tilføj.
  7. Konfigurer den 2. Regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 20
    handling: Afvis
    src: IP-adresse 192.168.10.0 0.0.0.0.255
    DST: IP-adresse 192.168.30.0 0.0.0.255
  8. Klik Apply (Anvend).
  9. Klik på Tilføj.
  10. Konfigurer den 3. Regel på følgende måde (ignorer de felter, der ikke er angivet nedenfor):
    Sekvensnummer: 30
    handling: Tillad
    match hver: True
  11. Klik Apply (Anvend).

Føj regler til ACL 102 (til VLAN 20).

  1. Vælg 102 i rullemenuen ACL-id/navn.
  2. Klik på Tilføj.
  3. Konfigurer den første regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 10
    handling: Tilladelse
    src: IP-adresse 192.168.20.0 0.0.0.255
    DST: Vært 192.168.10.1
  4. Klik Apply (Anvend).
  5. Klik på Tilføj.
  6. Konfigurer den 2. Regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 20
    handling: Afvis
    src: IP-adresse 192.168.20.0 0.0.0.0.255
    DST: IP-adresse 192.168.10.0 0.0.0.255
  7. Klik Apply (Anvend).
  8. Klik på Tilføj.
  9. Konfigurer den 3. Regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 30
    handling: Afvis
    src: IP-adresse 192.168.20.0 0.0.0.0.255
    DST: IP-adresse 192.168.30.0 0.0.0.255
  10. Klik Apply (Anvend).
  11. Klik på Tilføj.
  12. Konfigurer den 4. Regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 40
    handling: Tillad
    match hver: Sandt
  13. Klik Apply (Anvend).
  14. Klik på Tilføj.

Føj regler til ACL 103 (til VLAN 30).

  1. Vælg 103 i rullemenuen ACL-id/navn.
  2. Klik på Tilføj.
  3. Konfigurer den første regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 10
    handling: Tilladelse
    src: IP-adresse 192.168.30.0 0.0.0.255
    DST: Vært 192.168.10.1
  4. Klik Apply (Anvend).
  5. Klik på Tilføj.
  6. Konfigurer den 2. Regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 20
    handling: Afvis
    src: IP-adresse 192.168.30.0 0.0.0.0.255
    DST: IP-adresse 192.168.10.0 0.0.0.255
  7. Klik Apply (Anvend).
  8. Klik på Tilføj.
  9. Konfigurer den 3. Regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 30
    handling: Afvis
    src: IP-adresse 192.168.30.0 0.0.0.0.255
    DST: IP-adresse 192.168.20.0 0.0.0.0.0.25
    5
  10. Klik Apply (Anvend).
  11. Klik på Tilføj.
  12. Konfigurer den 4. Regel på følgende måde (ignorer felterne, der ikke er angivet nedenfor):
    Sekvensnummer: 40
    handling: Tillad
    match hver: Sandt
  13. Klik Apply (Anvend).
  14. Klik på Tilføj.

Føj ACL'er til portene.

  1. Gå til Security-ACL-Advanced-IP Binding Configuration.
  2. Vælg ACL ID 101 i rullemenuen ACL ID.
  3. Vælg alle porte i VLAN 10 (undtagen den port, der opretter forbindelse til internetgatewayen).
    Billeder
  4. Klik Apply (Anvend).
  5. Gentag trin 1-3 for at anvende hvert ACL-id på de korrekte porte (dvs. anvende ACL 102 på portene i VLAN 20 og anvende ACL 103 på portene i VLAN 30). 
Last Updated:07/16/2025 | Article ID: 30818

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email