一、可通过在路由器中划分VLAN的方法实现
二、所需工具材料:路由器(以TP-LINK为例)
路由器划分VLAN的方法:
以下图为例:
(一)根据需求分析,做如下规划:
端口1用来连接电信宽带,端口2用来连接联通宽带线路,端口3用来连接服务器群2、市场部、人事部、研发部,端口4用来连接服务器群1。
端口3需要处理多个VLAN的数据,且核心层交换机需要通过数据包中的VLAN TAG来转发数据包,端口3需要设置为trunk。
端口1、2、4、5只需要处理一个VLAN的数据,则端口链路类型配置为access。
(二)配置物理端口链路类型:
1、打开浏览器,输入19216811(即路由器的IP地址)回车,输入路由器帐号和密码,点击登录(参见路由器盒子上的标签或说明书)。
2、选择基本设置——VLAN设置——端口设置
端口1/2/4/5:选择access
端口3:选择trunk
(三)给物理端口创建VLAN:
1、选择基本设置——VLAN设置——VLAN设置
2、依次创建VLAN 2/3/4/5/6/7/8/9/10,其中VLAN 2的端口成员为端口1,对应电信宽带线路;
VLAN 的端口成员为端口2,对应联通宽带线路;
VLAN 4的端口成员为端口4,对应公网服务器群;
VLAN 5/6/7/8/9/10的端口成员为端口3,分别对应内网服务器群、市场部门、人事部门、测试部门、软件部门、硬件部门。
3、设置完成后,在基本设置——VLAN设置——关联表中可查看配置结果。
(四)区段和接口设置
企业内部划分为7个区段,分别是电信宽带区段、联通宽带区段、服务器群1区段、服务器群2区段、市场部门区段、人事部门区段、研发部门区段配置区段。
添加区段ISP-Telecom、ISP-Unicom、DMZ、Server、Marketing、Personnel、RD,分别对应电信宽带区段、联通宽带区段、服务器群1区段、服务器群2区段、市场部门区段、人事部门区段、研发部门区段。
(五)给各区段配置接口
1、配置区段ISP-Telecom
电信线路的宽带接入方式为静态IP地址,则在区段ISP-Telecom中添加接口类型eth。给接口eth配置电信提供的网络参数和上下行带宽等。
2、配置区段ISP-Unicom,同区段ISP-Telecom。
3、配置区段DMZ
区段DMZ即服务器群1区段,网段为192168100/24。添加接口类型eth,手动给该接口配置IP地址。
4、配置区段Server
区段Server即服务器群2区段,网段为192168200/24。添加接口类型eth,手动给该接口配置IP地址。
5、以此类推
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)