Enterprise AV Home WiFi Mobile Wifi Support

tässä artikkelissa on tietoja VLAN-yhteyksien reitityksen määrittämisestä NETGEAR-hallitussa kytkimessä, jossa on jaettu internetyhteys.

Huomautus: Tämän artikkelin ohjeet ja näyttökuvat koskevat NETGEAR Managed -kytkimiä, joiden laiteohjelmistoversio on 11 tai uudempi.

Tässä esimerkissä kytkimessä on kolme VLAN-verkkoa:

  • VLAN 10 / Network 192.168.10.0 (maski 255.255.255.0) / Portit 1 - 10
  • VLAN 20 / Network 192.168.20.0 (maski 255.255.255.0) / Portit 11 - 20
  • VLAN 30 / Network 192.168.30.0 (maski 255.255.255.0) / Portit 21 - 28

Kunkin VLAN-laitteen laitteet voivat olla yhteydessä muiden VLAN-verkkojen laitteisiin, koska reititys on otettu käyttöön kytkimessä. Tätä VLAN-yhteyden välistä tiedonsiirtoa voidaan rajoittaa käyttämällä valinnaisia käyttöoikeusluetteloita tai ACL-luetteloita (jotka on kuvattu myöhemmin tässä artikkelissa).

Kunkin VLAN-laitteen laitteet käyttävät internetiä VLAN 10 -verkossa olevan Internet-yhdyskäytävän kautta. Tässä esimerkissä Internet-yhdyskäytävää ei ole määritetty VLAN-tietoiseksi. Kytkin reitittää VLAN-verkkojen välisen liikenteen VLAN-verkkojen 10, 20 ja 30 laitteista Internet-yhdyskäytävään ja takaisin.

Alla on yksinkertainen kaavio, jossa esitetään verkon yleiskuvaus.

Kuva

Luo VLAN-yhteydet.

  1. Kirjaudu kytkimen hallintasivulle.
  2. Siirry kohtaan Reititys - VLAN - VLAN-ohjattu staattinen reititys.
  3. Anna VLAN-laitteen VLAN-tunnus, IP-osoite ja verkon peite. Tässä esimerkissä arvot ovat
    : VLAN ID: 10
    IP Address: 192.168.10.254
    Network Mask: 255.255.255.0
  4. Valitse VLAN-laitteeseen lisättävät portit. Portit, jotka liitetään päätelaitteisiin, kuten tietokoneisiin, on merkittävä merkitsemättömillä (U). Portit, joissa useiden VLAN-verkkojen liikenne lähetetään muihin VLAN-tietoisiin laitteisiin, on merkittävä tunnuksella (T).
    Kuva
  5. Napsauta Apply (Ota käyttöön). Huomautus Tämä poistaa valitut portit oletusarvoisesta VLAN-portista (VLAN 1). Jos hallitset kytkintä VLAN 1:n portin kautta, varo, ettet määritä uudelleen porttia, jonka kautta hallitset kytkintä.
  6. Kun näyttöön tulee yleisen IP-reititystilan ikkuna, valitse OK.
    Kuva
  7. Luo VLAN 20 ja 30 toistamalla vaiheet 1–6.

Määritä DHCP-palvelin (valinnainen).

Jos haluat, että kytkin toimii VLAN-verkkojen DHCP-palvelimena, noudata tämän osan ohjeita. Jos näin ei ole, siirry Lisää oletusreitti -osaan.

  1. Kirjaudu kytkimen hallintasivulle.
  2. Valitse järjestelmä - Palvelut.
  3. Valitse DHCP Server - DHCP Server Configuration (DHCP-palvelin - DHCP-palvelimen määritykset) -kohdassa Admin Mode (Järjestelmänvalvoja-tila ) -asetukseksi Enable (Ota käyttöön)
  4. Luo DHCP Server - DHCP Pool Configuration -kohdassa uusi DHCP-varanto jokaiselle VLAN -palvelimelle. Seuraavassa kuvakaappauksen avulla voit esimerkiksi luoda DHCP-altaan. Kussakin ryhmässä käytettävä reitittimen oletusosoite on vastaavan VLAN-käyttöliittymän IP-osoite, esimerkiksi VLAN 10:ssa, se on 192.168.10.254.
    Kuva

    Huomautus: Kun sidonnan tyyppi -asetuksena on Dynaaminen, DHCP-ryhmän ja VLAN:n välinen yhteys perustuu VLAN:lle määritettyyn IP-osoitteeseen ja verkon peitteeseen. Jos haluat liittää DHCP-altaan VLAN-verkkoon, varmista, että ryhmän verkko-osoite vastaa VLAN:n verkko-osoitetta. Esimerkiksi tässä esimerkissä VLAN 10:lle määritetään IP-osoite 192.168.10.254 ja verkon peite 255.255.255.0. Verkko-osoite on 192.168.10.0. Kun luot DHCP-varantoa VLAN 10:lle, varmista, että verkko-osoite on 192.168.10.0 ja verkon peite 255.255.255.0. Kytkin määrittää DHCP-ryhmän automaattisesti vastaavalle VLAN-protokollalle (tässä tapauksessa VLAN 10).
  5. Valitse Lisää.
  6. Luo DHCP-varantoja VLAN 20- ja VLAN 30 -yhteyksiä varten toistamalla vaiheet 1–6.
  7. Valitse DHCP Server - DHCP Server Configuration.
  8. Lisää poissuljetut osoitteet -osaan IP-osoitteet, jotka ovat käytössä ja joita DHCP-palvelin ei saa tarjota. Tässä esimerkissä sulkemamme osoitteet ovat
    : 192.168.10.1
    192.168.10.254
    192.168.20.254
    192.168.30.254

Lisää oletusreitti.

Tämä on tarpeen, jotta kytkin voi lähettää Internet-yhdyskäytävään liikennettä, jota ei ole tarkoitettu paikallisiin VLAN-verkkoihin.

  1. Kirjaudu kytkimen hallintasivulle.
  2. Siirry kohtaan Reititys - Reititystaulukko - Perustiedot - Reittimääritykset.
  3. Valitse avattavasta Reittityyppi -valikosta Oletus.
  4. Kirjoita seuraava Hop-osoite -kohtaan Internet-yhdyskäytävän IP-osoite (tässä esimerkissä 192.168.10.1).
    Kuva
  5. Valitse Lisää.

Lisää kiinteät reitit Internet-yhdyskäytävään.

Kiinteiden reittien lisääminen internet-yhdyskäytävään on tarpeen sen varmistamiseksi, että Internet-yhdyskäytävä tietää, miten liikenne voidaan palauttaa laitteisiin VLAN-verkoissa, joita ei ole liitetty suoraan siihen (tässä esimerkissä VLAN 20 ja 30). Tässä esimerkissä havainnollistamme, miten staattisia reittejä lisätään NETGEAR ProSAFE-palomuuriin. Muiden Internet-yhdyskäytävien asetukset vaihtelevat hieman. Lisätietoja saat Internet-yhdyskäytävän myyjältä.

  1. Kirjaudu ProSAFE-palomuurin hallintasivulle.
  2. Valitse Verkkomääritykset - Reititys.
  3. Valitse Lisää.
  4. Anna staattinen reitti VLAN 20:lle alla olevan kuvan mukaisesti ja valitse Käytä.
    Kuva
  5. Toista toimenpide VLAN 30:lle. Tässä esimerkissä VLAN 30:n vaadittu määritys on
    : Destination IP Address: 192.168.30.0
    Subnet Mask: 255.255.255.0
    Interface: LAN
    Gateway IP Address: 192.168.10.254
    Huomautus:Staattista reittiä ei tarvitse luoda VLAN 10:lle, koska tässä esimerkissä Internet-yhdyskäytävä on liitetty suoraan kytkimen VLAN 10:een.

 

Määritä käyttöoikeusluettelot (valinnainen).

Voit estää ei-toivotun VLAN-yhteyden lisäämällä käyttöoikeusluetteloita (ACL). Haluamme esimerkiksi sallia VLAN 20 -laitteiden olla yhteydessä Internet-yhdyskäytävään, mutta estää tiedonsiirron muiden VLAN 10- ja 30-laitteiden kanssa.

Luo käyttöoikeusluettelot.

  1. Kirjaudu kytkimen hallintasivulle.
  2. Valitse Suojaus - ACL - Lisäasetukset - IP ACL.
  3. Kirjoita IP ACL Table (IP-ACL-taulukko) -kohtaan tunnus 101 ja valitse sitten Add(Lisää). Käytämme ACL 101:ää VLAN 10:ssa.
    Kuva
  4. Lisää ACL 102 ja 103 toistamalla vaiheet 1–3. Käytämme ACL 102:ää VLAN 20:lle ja ACL 103:ää VLAN 30:lle.

Lisää säännöt ACL 101:ään (VLAN 10).

  1. Valitse Suojaus - ACL -Lisäasetukset - IP Extended Rules.
  2. Valitse avattavasta ACL ID/Name (ACL-tunnus/nimi) -valikosta 101.
  3. Valitse Lisää.
  4. Määritä ensimmäinen sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 10
    toimi: Estä
    SRC: IP-osoite 192.168.10.0 0.0.0.255
    DST: IP-osoite 192.168.20.0 0.0.0.255
  5. Napsauta Apply (Ota käyttöön).
  6. Valitse Lisää.
  7. Määritä toinen sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 20
    toimi: Estä
    SRC: IP-osoite 192.168.10.0 0.0.0.255
    DST: IP-osoite 192.168.30.0 0.0.0.255
  8. Napsauta Apply (Ota käyttöön).
  9. Valitse Lisää.
  10. Määritä kolmas sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 30
    toimenpide: Lupa
    vastaa toisiaan: Tosi
  11. Napsauta Apply (Ota käyttöön).

Lisää säännöt ACL 102:ään (VLAN 20).

  1. Valitse avattavasta ACL ID/Name (ACL-tunnus/nimi) -valikosta 102.
  2. Valitse Lisää.
  3. Määritä ensimmäinen sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 10
    toimenpide: Lupa
    SRC: IP-osoite 192.168.20.0 0.0.0.255
    DST: Isäntä 192.168.10.1
  4. Napsauta Apply (Ota käyttöön).
  5. Valitse Lisää.
  6. Määritä toinen sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 20
    toimi: Estä
    SRC: IP-osoite 192.168.20.0 0.0.0.255
    DST: IP-osoite 192.168.10.0 0.0.0.255
  7. Napsauta Apply (Ota käyttöön).
  8. Valitse Lisää.
  9. Määritä kolmas sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 30
    toimi: Estä
    SRC: IP-osoite 192.168.20.0 0.0.0.255
    DST: IP-osoite 192.168.30.0 0.0.0.255
  10. Napsauta Apply (Ota käyttöön).
  11. Valitse Lisää.
  12. Määritä neljäs sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 40
    toimi: Ohje
    vastaa toisiaan: Tosi
  13. Napsauta Apply (Ota käyttöön).
  14. Valitse Lisää.

Lisää säännöt ACL 103:ään (VLAN 30).

  1. Valitse avattavasta ACL ID/Name (ACL-tunnus/nimi) -valikosta 103.
  2. Valitse Lisää.
  3. Määritä ensimmäinen sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 10
    toimenpide: Lupa
    SRC: IP-osoite 192.168.30.0 0.0.0.255
    DST: Isäntä 192.168.10.1
  4. Napsauta Apply (Ota käyttöön).
  5. Valitse Lisää.
  6. Määritä toinen sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 20
    toimi: Estä
    SRC: IP-osoite 192.168.30.0 0.0.0.255
    DST: IP-osoite 192.168.10.0 0.0.0.255
  7. Napsauta Apply (Ota käyttöön).
  8. Valitse Lisää.
  9. Määritä kolmas sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 30
    toimi: Estä
    SRC: IP-osoite 192.168.30.0 0.0.0.255
    DST: IP-osoite 192.168.20.0 0.0.0.25
    5
  10. Napsauta Apply (Ota käyttöön).
  11. Valitse Lisää.
  12. Määritä neljäs sääntö seuraavasti (Ohita kentät, joita ei ole lueteltu alla):
    Järjestysnumero: 40
    toimi: Ohje
    vastaa toisiaan: Tosi
  13. Napsauta Apply (Ota käyttöön).
  14. Valitse Lisää.

Lisää ACL-luettelot portteihin.

  1. Valitse Suojaus - ACL - Lisäasetukset - IP-sidonnan määritys.
  2. Valitse avattavasta ACL ID (ACL-tunnus) -valikosta ACL ID 101.
  3. Valitse kaikki VLAN 10:n portit (paitsi Internet-yhdyskäytävään yhdistävä portti).
    Kuva
  4. Napsauta Apply (Ota käyttöön).
  5. Toista vaiheet 1 - 3, jos haluat käyttää ACL-tunnuksia oikeissa porteissa (eli käyttää ACL 102:ää VLAN 20:n porteissa ja käyttää ACL 103:ää VLAN 30:n porteissa). 
Last Updated:07/16/2025 | Article ID: 30818

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email