AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 603901
Accepted
David W
David W
Asked: 2014-06-10 10:12:00 +0800 CST2014-06-10 10:12:00 +0800 CST 2014-06-10 10:12:00 +0800 CST

Cisco 交换机上的 VLAN 标记流量

  • 772

我有一种情况,我在客户端的同一物理接口上的 pfSense 防火墙上设置多个 VLAN。

所以在 pfSense 中,我现在有 VLAN 100(员工)和 VLAN 200(学生 - 学生计算机实验室)。

在 pfSense 的下游,我有一台 Cisco SG200 交换机,从 SG200 出来的是学生实验室(在 Catalyst 2950 上运行。是的,这很旧,但它可以工作,这是我们正在谈论的一个糟糕的非营利组织)。

我想做的是将网络上的所有内容标记为 VLAN 100,学生计算机实验室除外。

今天早些时候,当我在客户现场时,我进入了旧的 Catalyst 2950,并将其所有端口分配给访问 VLAN 200(交换机端口模式访问 VLAN 200),而无需在 Catalyst 或 SG200 上设置中继.

回想起来,我现在明白为什么实验室的网络会断了。我将实验室恢复为默认 VLAN1(我们仍在不同的防火墙上运行 - 我们尚未部署 pfSense - 并且流量仍然在物理上分离)。

所以我的问题是,我需要做什么才能正确部署这个场景?

我相信正确的答案是:

  • 确保在 pfSense 中设置了 VLAN 100 和 200,并且 DHCP 正常运行(在不同的子网上)
  • 设置一个允许 100 和 200 流量的中继端口 VLAN,并将该端口直接插入 pfSense。
  • 在 SG200 上设置 VLAN 200 中继端口(它没有运行 iOS,但如果是,命令将是switchport trunk native vlan 200),然后将插入 Catalyst 2950。
  • 在 Catalyst 2950 上设置 VLAN 200 中继端口(使用相同的命令插入 SG200 VLAN200 端口 - switchport trunk native vlan 200)
  • 将实验室中旧 Catalyst 2950 上的其余端口设置为 VLAN200 上的访问端口。

有什么我遗漏的,还是我需要调整这些步骤中的任何一个,以便正确分割网络流量?

cisco
  • 2 2 个回答
  • 2474 Views

2 个回答

  • Voted
  1. Best Answer
    Grant
    2014-06-10T10:33:35+08:002014-06-10T10:33:35+08:00

    假设连接到学生实验室交换机(2950)的所有设备都应该在学生网络上,并且您永远不需要在其上放置员工计算机,实际上比这要简单得多。

    不理会 2950 - 不配置 VLAN。一切都运行未标记。这里的优势是当他们升级它时,他们只需插入一个新交换机,无需在其上配置任何 VLAN。

    在SG200上,将连接2950的端口设置为VLAN 200的接入端口,其余端口设置为员工计算机的VLAN 100的接入端口。

    将连接到 pfsense 盒子的 SG200 的端口设置为具有两个 VLAN 的中继。

    • 0
  2. joeqwerty
    2014-06-10T12:12:44+08:002014-06-10T12:12:44+08:00

    我不完全理解你的问题,但这是我对答案的看法:

    1. 将连接到端点的所有端口配置为相应 VLAN 中的访问端口。交换机将根据每个端口的 VLAN 成员资格适当地处理转发/交换流量。

    2. 将 SG200 上的上行端口配置为 PFSense 盒子作为中继端口。默认情况下,它将承载所有 VLAN 的流量。如果您需要将其限制为 VLAN 100 和 VLAN 200,请继续执行此操作(交换机端口中继允许 VLAN 100、200)。

    3. 将2950上的上行端口配置为SG200的中继端口。默认情况下,它将承载所有 VLAN 的流量。如果您需要将其限制为 VLAN 200,请继续执行此操作(交换机端口中继允许 VLAN 200)。

    您无需更改中继端口的本地 VLAN,以便它们为这些 VLAN 传输流量。您只需将它们配置为中继端口(交换机端口模式中继)。

    • 0

相关问题

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • 识别连接到交换机的机器

  • Cisco WS-C6509-E Arp 缓存损坏问题?

  • 广播 SSID 对客户端体验有何影响?

  • DHCP/网络问题

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve