找到的TP-link TL-SG2216 可以支援port isolation.
想請問 以下情況要怎麼設定比較好:
1. 兩個房間要裝MOD, 但現在都只有一條網路線, 要能接MOD盒子也要能是上網. 這兩個房間都會有SG105E
2. 想要從數據機接兩條線到SG2216 然後要往上接到兩個SG105E(MOD1, MOD2), 另外一條從數據機接到要接IP router
3. 所有的房間都可以從這個ip router 得到private IP
我想這樣接不知道可不可以
Port 1 -> 數據機port 1
port 2 -> MOD1 switch
port 9 -> 數據機port 2
port 10 -> MOD2 switch
數據機port 3 -> IP router WAN
Port 4 -> from IP router LAN
其他未用的ports 都是要在ip router 之後, 透過IP router得到IP
不過不是很知道VLAN應該要怎麼設, 請AKSN74大大幫忙看看
kevin95 wrote:
AKSN74大,找...(恕刪)
Port Isolation跟VLAN不一樣哦 兩個是不同的東西
而且Port Isolation也沒辦法解決你的狀況 還是得透過VLAN
我個人是覺得沒必要因為這樣而特地去接兩條線到數據機
而且SG105E/108E本身也支援IGMP Snooping 多少可以幫你解決您說的WAN封包問題
不過您說SG2216 目前看到的資料似乎是沒有Default VLAN
所以或許可以嘗試看看您說的做法
就算最後沒辦法 也可以改回來一開始用的VLAN方式
(官方有模擬器可以嘗試)
喔對了 Netgear的GS105Ev3跟GS108Ev3也是可以考慮的 他們可以做VLAN Isolation
但台灣沒有賣 可能要去對岸找
kevin95 wrote:
AKSN74大,找...(恕刪)
根據SG2216的模擬器 你可以這樣設定看看
(由於模擬器有BUG 點Apply後不會儲存設定 所以沒辦法show圖)
我們先建立兩組VLAN ID分別為100與200
100接的是MOD1 200接的是MOD2
Port 1 -> 數據機port 1
Port 9 -> 數據機port 2
然根據你的說法 我們在Default_VLAN(也就是VLAN ID為1的組)上 將Port 1與Port 9設為Notmember
然後在VLAN 100群組中將Port 1設為Untagged 在VLAN 200群組中將Port 9設為Untagged
並且將這兩個Port的PVID分別指定為100與200
port 2 -> MOD1 switch
port 10 -> MOD2 switch
另外再根據這個選項 在VLAN 100的群組設定中
將Port 2設為Tagged 但不要去動PVID
同理 也在VLAN 200的群組中將Port 10設為Tagged
之後 在MOD1的SG105E上 新增VLAN 100的群組
假設SG105E的Port 1是從SG2216接來的 並且Port 2接的是MOD主機
那在VLAN 100群組中將Port 1設為Tagged、Port 2設為Untagged後儲存
然後再到PVID設定 把Port 2的PVID設為100 就可以了
另外一台用於MOD2的交換器同樣比照辦理 只是VLAN ID不同