不好意思,小弟想請教幾個基本的觀念問題!
在這裡先跟願意指導小弟我的人說聲謝謝了!
^_^
1.在一台設定VLAN的路由器上,接上一台不支援VLAN的設備,路由器的vlan設192.168.254.254,不支援vlan的設備設192.168.254.1,那麼從路由器上ping該192.168.254.1時是不是就不通?
2.算是接續上一個問題的,那該路由器假設接一台支援vlan的switch,並設相同的vlan ID,另外在該路由器上設定DHCP Server的功能,那麼接在Switch上的Client PC是否需要做另外的設定(網卡設VLAN?)才能取的IP?
3.再接續,假設DHCP server是由2003 server扮演,且接在路由器的LAN上(無VLAN),且已在路由器上設定了VLAN 和 Internal network之間的routing,那該2003 sever的DHCP server可以配合IP給VLAN裡面的Client PC嗎?
A1. 不知您所謂的router的vlan設192.168.254.254是不是指的就是router Lan的interface所設的IP, 若是的話, 只要與此port所接的設備屬於同網段的就會互通, 不管是L2 or L3 or NB...
Q2.算是接續上一個問題的,那該路由器假設接一台支援vlan的switch,並設相同的vlan ID,另外在該路由器上設定DHCP Server的功能,那麼接在Switch上的Client PC是否需要做另外的設定(網卡設VLAN?)才能取的IP?
A2. 承上一個答案, client端的網卡只需設成DHCP的狀態, 應該就可取得IP了, 若無法取得的話, 可手動設定同網段的IP再ping router or gateway測試.
Q3.再接續,假設DHCP server是由2003 server扮演,且接在路由器的LAN上(無VLAN),且已在路由器上設定了VLAN 和 Internal network之間的routing,那該2003 sever的DHCP server可以配合IP給VLAN裡面的Client PC嗎?
A3. 嗯~若是Vlan之間可以互通的話, 在2003 server上發DHCP只要設定好要發的subnet, 接著在cisco上好像要加一個指令叫IP help xxx, 應該就可以了; 這題我不是很確定, 因為很久沒用了...哈~~
yanni
Q2. Client PC不用設定但是Switch對這個PC的Port要設untag並 assign到與router相同vlan上
架構會是這樣 Router(Tag port) ------- (Tag port) Switch (untag port ) ------- PC (全部都在同一個VLAN)
Q3.你所提到的問題應該是跨Vlan發IP吧 ,只要基本網路能通 那只要在 router上設定 DHCP Relay(FG上別忘記設policy,並在DHCP Server建立屬於這個VLAN的IP Segment領域(gateway 要設對,其他可以一樣 dns,wins ..etc) ,
你現在似乎要把firewall當成gateway ? 有特殊要求嗎?是想要FG-60做兩個網段間的Policy控管 還是你的switch不支援L3 Routing ? 如果機器沒幾台的話又沒有安全上的需求,不用搞到這麼複雜吧.一個普通的switch或是用FG-60的DMZ Port都可以很簡單的搞定你要的東西.而且開啟VLAN TAG的功能對firewall來說是要耗CPU resrouce來處理這些封包的,似乎沒有很大的意義.
至於 Trunk Port 在每個設備上的定義不太一樣. 有些設備是指 Port Trunk(多個Port視為同一個Logic Port ,像Ether channel,802.3ad等) ,有些是指設定成802.1q Tag port .這個查一下各家設備的文件就可以了 . Cisco的資料蠻多的你可以直接在cisco網站上找802.1q 之類的 keyword search一下,裡面有一堆sample可以參考.
如果這三台有一台有L3功能,那只要把 不同IP 網段的IP bind 在Vlan 1跟Vlan 2上 .enable ip routing (當然同Vlan 要先通), 底下不同Vlan所接的設備的gateway分別指到該L3 設備Vlan的IP 上就可以routing了
至於Cisco Switch的問題剛剛看了一下Cisco網站, 3550的確至少有支援basic ip routing 功能,就如自由人所說要看網路架構跟設定檔了.不過猜一下應該是1224T接3550的Port並沒有啟動 Vlan tag , 他是用default Vlan(VID 1) untag 送到Cisco上,所以vlan 1可以通,vlan 2就不行了,如果是這樣你不只要改Cisco上的設定 1224T也要改喔,應該是在1224T的 802.1Q VLAN的選單下 把 接 cisco 的port assign tag到 vlan1 跟vlan 2上喔(預設應該是vlan 1 untag )
關閉廣告