为什么需要VLAN
单臂路由仅有1个网口
该网口同时处理WAN和LAN网络的数据
容易导致报文拥塞, 严重时甚至产生网络风暴
使用VLAN可以做到WAN口和LAN口的逻辑隔离
有效减少无用报文, 提高数据交换效率
设置思路
在n口网管交换机上
WAN 占用 2 个端口
LAN 使用 (n-1) 个端口
两者使用一个公用端口(tagged port, trunk)做数据交换
这里我们用vlan100做WAN, vlan10做LAN
PVID上, WAN独有端口使用100, LAN独有端口使用10, 公用端口使用1
数据流向分析
- 无标签数据由光猫进入交换机, 到网管交换机被打上WAN标签100
- 数据由vlan100的另一个端口传出, 至单臂路由
- 单臂路由预设了WAN口连vlan100, LAN口连vlan10, 把带100标签的数据换成LAN标签10, 传回网管交换机
- 带10标签的数据由LAN的其它端口去除vlan标签, 之后传出
具体配置
单臂路由
接口 --> WAN --> 物理设置 --> 自定义接口“eth0.100”
接口 --> LAN --> 物理设置 --> 勾选桥接接口 --> 自定义接口“eth0.10”
网管交换机
启用802.1Q V

本文详细介绍了为何需要使用VLAN来避免单臂路由中可能出现的网络拥塞和风暴,并提供了具体的配置步骤。通过在n口网管交换机上设置VLAN,实现WAN和LAN的逻辑隔离,从而提高数据交换效率。配置包括在单臂路由上创建WAN和LAN的VLAN接口,以及在交换机上设置相应的VLAN和PVID。此外,还提及了单臂路由防火墙规则的调整,以适应VLAN环境。
最低0.47元/天 解锁文章
1539

被折叠的 条评论
为什么被折叠?



