Enterprise AV Home WiFi Mobile Wifi Support

I den här artikeln beskrivs hur du konfigurerar routing-VLAN på en NETGEAR-hanterad switch med delad åtkomst till internet.

Obs! Stegen och skärmbilderna i den här artikeln gäller för NETGEAR-hanterade switchar med mjukvaran version 11 och senare.

I det här exemplet finns det tre VLAN konfigurerade på switchen:

  • VLAN 10/nätverk 192.168.10.0 (mask 255.255.255.0)/portar 1–10
  • VLAN 20/nätverk 192.168.20.0 (mask 255.255.255.0)/portar 11–20
  • VLAN 30/nätverk 192.168.30.0 (mask 255.255.255.0)/portar 21–28

Enheterna i varje VLAN får kommunicera med enheter i andra VLAN eftersom routing är aktiverat på switchen. Denna kommunikation mellan VLAN kan begränsas genom användning av valfria listor för åtkomstkontroll eller ACL (beskrivs senare i den här artikeln).

Enheterna i varje VLAN ansluter till internet via den internetgateway som är ansluten i VLAN 10. I det här exemplet är internetgatewayen inte konfigurerad för VLAN-information. Switchen dirigerar trafik mellan VLAN, från enheterna i VLAN 10, 20 och 30 till internetgatewayen och tillbaka.

Nedan följer ett enkelt diagram som ger en översikt över nätverket.

Bild

Skapa VLAN.

  1. Logga in på sidan hantering av switchen.
  2. Gå till routing - VLAN - VLAN statisk routingguide.
  3. Ange VLAN-ID, IP-adress och nätverksmask för VLAN. I det här exemplet är dessa värden:
    VLAN-ID: 10
    IP-adress: 192.168.10.254
    Nätverksmask: 255.255.255.0
  4. Välj de portar som ska läggas till i VLAN. Portar som ansluts till slutenheter som datorer ska markeras som omärkta (U). Portar där trafik för flera VLAN skickas till andra VLAN-medvetna enheter ska markeras som märkta (T).
    Bild
  5. Klicka på Tillämpa. Obs! De valda portarna tas bort från standard-VLAN (VLAN 1). Om du hanterar switchen genom en port i VLAN 1 ska du vara noga med att inte konfigurera om den port som du hanterar switchen med.
  6. Klicka på OK när du uppmanas till det i fönstret Global IP-routing mode(globalt IP-routingläge).
    Bild
  7. Upprepa steg 1–6 för att skapa VLAN 20 och 30.

Konfigurera DHCP-servern (valfritt).

Om du vill att switchen ska fungera som en DHCP-server för VLAN följer du stegen i det här avsnittet. Om inte går du vidare till avsnittet Lägg till en standardrutt .

  1. Logga in på sidan hantering av switchen.
  2. Gå till System - tjänster.
  3. Under DHCP-server - DHCP-serverkonfiguration ställer du in AdminlägeAktivera och klickar på Verkställ.
  4. Under DHCP-server – DHCP Pool Configuration (DHCP-poolkonfiguration) skapar du en ny DHCP-pool för varje VLAN. Se skärmbilden nedan för ett exempel på hur du skapar en DHCP-pool. Den standardadress för routern som används för varje pool är IP-adressen för motsvarande VLAN-gränssnitt, t.ex. för VLAN 10, är den 192.168.10.254.
    Bild

    Obs! När typ av bindning är inställd på dynamisk, baseras kopplingen mellan en DHCP-pool och ett VLAN på den IP-adress och nätverksmask som tilldelats VLAN. Om du vill koppla en DHCP-pool till ett VLAN kontrollerar du att poolens nätverksadress stämmer överens med VLAN VLAN 10 tilldelas till exempel IP-adressen 192.168.10.254 och nätverksmasken 255.255.255.0. Detta har en nätverksadress på 192.168.10.0. När du skapar DHCP-poolen för VLAN 10 ska du se till att nätverksadressen är 192.168.10.0 med nätverksmasken 255.255.255.0. Switchen tilldelar automatiskt DHCP-poolen till motsvarande VLAN (VLAN 10 i det här fallet).
  5. Klicka på Add (lägg till).
  6. Upprepa steg 1–6 för att skapa DHCP-pooler för VLAN 20 och 30.
  7. Gå till DHCP-server – DHCP-serverkonfiguration.
  8. I avsnittet Exkluderad adress lägger du till de IP-adresser som används och som inte ska erbjudas av DHCP-servern. I det här exemplet är adresserna
    som vi utesluter: 192.168.10.1
    192.168.10.254
    192.168.20.254
    192.168.30.254

Lägg till en standardrutt.

Detta är nödvändigt för att instruera switchen att skicka all trafik som inte är avsedd för lokala VLAN till Internet-gatewayen.

  1. Logga in på sidan hantering av switchen.
  2. Gå till Operationslista - Operationslistetabell - grundläggande - Ruttkonfiguration.
  3. I listrutan Rutttyp väljer du Standard.
  4. I nästa Hop-adress anger du IP-adressen för internetgatewayen (192.168.10.1 i det här exemplet).
    Bild
  5. Klicka på Add (lägg till).

Lägg till statiska rutter på internetgatewayen.

Det är nödvändigt att lägga till statiska rutter till internetgatewayen för att säkerställa att internetgatewayen är medveten om hur trafik till enheter i VLAN som inte är direkt anslutna till den returneras (VLAN 20 och 30 i det här exemplet). I det här exemplet visar vi hur du lägger till statiska rutter på en NETGEAR ProSAFE-brandvägg. Konfigurationen av andra internetgateways varierar något. Kontakta leverantören av din Internet-gateway för mer information.

  1. Logga in på administrationssidan för ProSafe-brandväggen.
  2. Gå till Nätverkskonfiguration – rutter.
  3. Klicka på Add (lägg till).
  4. Ange en statisk routing för VLAN 20 enligt nedan och klicka på Verkställ.
    Bild
  5. Upprepa processen för VLAN 30. Den konfiguration som krävs för VLAN 30 i det här exemplet är
    : Mål-IP-adress: 192.168.30.0
    Subnet Mask: 255.255.255.0
    gränssnitt: LAN
    Gateway IP-adress: 192.168.10.254
    Obs!Det är inte nödvändigt att skapa en statisk routing för VLAN 10 eftersom internetgatewayen i det här exemplet är ansluten direkt till VLAN 10 på switchen.

 

Konfigurera listor för åtkomstkontroll (valfritt).

Lägg till ACL-listor (Access Control Lists) för att förhindra oönskad interVLAN-kommunikation. Vi vill till exempel tillåta att enheterna i VLAN 20 kommunicerar med internetgatewayen, men förhindra kommunikation med andra enheter i VLAN 10 och 30.

Skapa ACL:erna.

  1. Logga in på sidan hantering av switchen.
  2. Gå till säkerhet - ACL - Avancerat - IP ACL.
  3. Under IP ACL-tabell anger du ett ID på 101 och klickar sedan på Lägg till. Vi kommer att använda ACL 101 för VLAN 10.
    Bild
  4. Upprepa steg 1–3 för att lägga till ytterligare ACL-värden 102 och 103. Vi kommer att använda ACL 102 för VLAN 20 och ACL 103 för VLAN 30.

Lägg till regler i ACL 101 (för VLAN 10).

  1. Gå till säkerhet - ACL -Avancerat - utökade IP-regler.
  2. Välj 101 i listrutan ACL-ID/namn.
  3. Klicka på Add (lägg till).
  4. Konfigurera den första regeln enligt följande (ignorera de fält som inte anges nedan):
    Sekvensnummer: 10
    åtgärd: Neka
    src: IP-adress 192.168.10.0 0.0.0.255
    DST: IP-adress 192.168.20.0 0.0.255
  5. Klicka på Tillämpa.
  6. Klicka på Add (lägg till).
  7. Konfigurera den andra regeln på följande sätt (ignorera de fält som inte anges nedan):
    Sekvensnummer: 20
    åtgärd: Neka
    src: IP-adress 192.168.10.0 0.0.0.255
    DST: IP-adress 192.168.30.0 0.0.255
  8. Klicka på Tillämpa.
  9. Klicka på Add (lägg till).
  10. Konfigurera den tredje regeln enligt följande (ignorera de fält som inte anges nedan):
    Sekvensnummer: 30
    åtgärd: Tillåt
    matchning var: Sant
  11. Klicka på Tillämpa.

Lägg till regler i ACL 102 (för VLAN 20).

  1. Välj 102 i listrutan ACL-ID/namn.
  2. Klicka på Add (lägg till).
  3. Konfigurera den första regeln enligt följande (ignorera de fält som inte anges nedan):
    Sekvensnummer: 10
    åtgärd: Tillstånd
    src: IP-adress 192.168.20.0 0.0.0.255
    DST: Värd 192.168.10.1
  4. Klicka på Tillämpa.
  5. Klicka på Add (lägg till).
  6. Konfigurera den andra regeln på följande sätt (ignorera de fält som inte anges nedan):
    Sekvensnummer: 20
    åtgärd: Neka
    src: IP-adress 192.168.20.0 0.0.0.255
    DST: IP-adress 192.168.10.0 0.0.0.255
  7. Klicka på Tillämpa.
  8. Klicka på Add (lägg till).
  9. Konfigurera den tredje regeln enligt följande (ignorera de fält som inte anges nedan):
    Sekvensnummer: 30
    åtgärd: Neka
    src: IP-adress 192.168.20.0 0.0.0.255
    DST: IP-adress 192.168.30.0 0.0.255
  10. Klicka på Tillämpa.
  11. Klicka på Add (lägg till).
  12. Konfigurera den fjärde regeln enligt följande (ignorera de fält som inte anges nedan):
    Sekvensnummer: 40
    åtgärd: Tillåt
    matchning varje: Sant
  13. Klicka på Tillämpa.
  14. Klicka på Add (lägg till).

Lägg till regler i ACL 103 (för VLAN 30).

  1. I listrutan ACL ID/namn väljer du 103.
  2. Klicka på Add (lägg till).
  3. Konfigurera den första regeln enligt följande (ignorera fälten som inte anges nedan):
    Sekvensnummer: 10
    åtgärd: Tillstånd
    src: IP-adress 192.168.30.0 0.0.0.255
    DST: Värd 192.168.10.1
  4. Klicka på Tillämpa.
  5. Klicka på Add (lägg till).
  6. Konfigurera den andra regeln enligt följande (ignorera fälten som inte anges nedan):
    Sekvensnummer: 20
    åtgärd: Neka
    src: IP-adress 192.168.30.0 0.0.0.255
    DST: IP-adress 192.168.10.0 0.0.255
  7. Klicka på Tillämpa.
  8. Klicka på Add (lägg till).
  9. Konfigurera den tredje regeln på följande sätt (ignorera de fält som inte anges nedan):
    Sekvensnummer: 30
    åtgärd: Neka
    src: IP-adress 192.168.30.0 0.0.0.255
    DST: IP-adress 192.168.20.0 0.0.0.0.0.0.0,25
    5
  10. Klicka på Tillämpa.
  11. Klicka på Add (lägg till).
  12. Konfigurera den fjärde regeln enligt följande (ignorera de fält som inte anges nedan):
    Sekvensnummer: 40
    åtgärd: Tillåt
    matchning varje: Sant
  13. Klicka på Tillämpa.
  14. Klicka på Add (lägg till).

Lägg till ACL:erna i portarna.

  1. Gå till säkerhet - ACL - Avancerat - Konfiguration av IP-bindning.
  2. Välj ACL ID 101 i listrutan ACL-ID.
  3. Välj alla portar i VLAN 10 (utom porten som ansluter till internetgatewayen).
    Bild
  4. Klicka på Tillämpa.
  5. Upprepa steg 1–3 för att tillämpa varje ACL-ID på rätt portar (dvs. tillämpa ACL 102 på portarna i VLAN 20 och tillämpa ACL 103 på portarna i VLAN 30). 
Last Updated:07/16/2025 | Article ID: 30818

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email