各位..想請教一個關於Dell PowerConnent 2724 switch的設定

抱歉了 學藝不精
想請教各位
Dell PowerConnent 2724 switch
要劃分vlan1(port2,3,4.)vlan2(port5,6,7,8.)vlan3(port9,10,11,12.)
其中vlan1 vlan2 vlan3下用戶都要透過port1(接gateway)上網,
但vlan1 vlan2 vlan3要分開不相連,大大能教我相關設定嗎?
(tagged /Untagged, VID...)謝謝! (他的只看到 LAG Group Member? 和LAG ?)
我怎麼設定怎不能用....問了賣方..
他說好像沒有..他又問大陸..居然說沒有支援
真的是這樣嗎?..
還有他的登入頁面..
有時session會跑掉..頁面一直入不進去
文章關鍵字
那前端你的gateway是扮演著什麼樣的腳色呢???先說明一下

通常這樣搞那你的gateway必須支援trunk (Linux可)

你的L2 Switch第一個port 必須設定trunk

然後建立好你switch上面的vlan

重點是你的gateway 要把所有vlan 的routing設定起來 (都是所謂的直連路由)

路由通了之後 再利用gateway 來設定你所要的policy

基本上這個gateway會是L3的Switch(當然你要用firewall也可以)

那policy就是利用ACL來做控管 哪個vlan可以access哪個vlan 哪個vlan 不能access 哪個vlan

利用L3 Switch來做控管 算是蠻安全的 (畢竟它是stateless防火牆)

也就是說設定哪個vlan 不能來哪個vlan 就是雙向都設定無法連線了

不會只有單向可通過 單向不可通過 其實這在某種程度上 還算比L4的firewall還來的安全

補充一下 我看到的這款型號 上面是寫support 802.1q 那他做Trunk因該是沒問題的 所以廠商並沒有騙你
您說在3com我知道怎麼作..可是在這我就做不出來了
另請教
如果設定簡單些
vlan切成vlan1(port2,3,4.)vlan2(port5,6,7,8.)vlan3(port9,10,11,12.)
每個client的介面NETMASK在同一個CLASS下.
可是vlan1 vlan2 vlan3要分開不相連.當然port3.4的getway設port2
簡單的說就是切成多個hub
廠家說不支援耶..請各位解惑一下..感謝
我在網路上所查到的她是支援VLAN & 802.1Q

再來你要切三個VLAN 不建議切出VLAN 1 畢竟他是原生VLAN

假如123port為vlan1 5678port為vlan2 9101112port為vlan3

那這樣13到最後port 還是會為vlan1 那跟123port還是同一個廣播網域

感覺觀念不太正確 切開vlan後實體就已經是分離 那就已經達到你的要求了
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!