Não é possível entender como a marcação de VLAN, a desmarcação funciona

3

Estou tentando configurar um switch gigabit de 48 portas (netgear GS748T).

Meu objetivo é dividir as 48 portas para 3 vlans:

  • Portas VLAN10 2-20
  • Portas VLAN20 21-30
  • Portas VLAN30 31-46

O que eu fiz é:

  • Na VLAN1, na porta TAG 1, no UNTAG, em todas as outras portas
  • Na VLAN10, TAG PORTAS 2-20, UNTAG todas as outras portas
  • Na VLAN20, TAG PORTAS 21-30, UNTAG todas as outras portas
  • Na VLAN30, TAG PORTA 31-46, UNTAG todas as outras portas

Eu não toquei na página de configuração do PVID; não sei o que é isso.

Agora, se eu conectar um cabo à porta 5, posso fazer o ping de VLAN20 e VLAN30; mesmo para VLAN20 eu posso fazer ping VLAN10 e VLAN30.

O que estou fazendo de errado aqui? Eu sou novo em VLANs ...

edite: VLAN10 é WAN (conectado à interface de firewall x0, sub-rede pública / 26) VLAN20 é MGMT (conectado à interface de firewall x4, 10.0.0.x / 24)

Sempre que eu conecto do firewall para vlan20 eu vejo todas as portas do switch enlouquecer e eu tenho perda de pacotes ao pingar switch ou acessar seu web ui.

    
por Disco 26.02.2012 / 10:13

1 resposta

5

você quer ter qualquer porta de porta-tronco [que combine mais de uma vlan] ou você quer apenas uma separação total de tráfego para três grupos?

se o segundo - eu sugiro que você:

  • deixe a porta 1 como é para experimentação
  • configurar vlan10 - porta 2-20 não marcada, todas as outras portas em branco [não membro]
  • configurar vlan20 - portas de 21 a 30 não marcadas, todas as outras portas em branco [não membro]
  • configurar vlan30 - portas 31-46 não marcadas, todas as outras portas em branco [não membro]
por 26.02.2012 / 10:26