VLANy tagowane
© Brinet sp. z o.o. – wyłączny przedstawiciel DrayTek w Polsce – www.brinet.pl – www.draytek.pl
1/7
VLAN (ang. Virtual LAN) oznacza wirtualną sieć lokalną, która jest wydzielona logicznie z innej większej sieci.
VLAN tagowany jest to separacja portów zintegrowanego switcha z użyciem VLAN Tag.
Nietagowana ramka Ethernet:
Tagowana ramka Ethernet (802.1Q):
1. Zastosowania
1.1. Zastosowanie 1
1.2. Zastosowanie 2
1.3. Zastosowanie 3
1.4. Zastosowanie 4
1.5. Zastosowanie 5
2. Adresacja
3. Routing pomiędzy podsieciami
Uwagi!!!
1. Przykład dla routerów wspierających wiele podsieci dla celów NAT.
2. Każdy z portów LAN (P1, P2, P3, P4) oraz w przypadku routerów bezprzewodowych WLAN (SSID1, SSID2,
SSID3, SSID4) musi przynależeć do dowolnego VLANu.
Poprawna konfiguracja
Niepoprawna konfiguracja
VLANy tagowane
© Brinet sp. z o.o. – wyłączny przedstawiciel DrayTek w Polsce – www.brinet.pl – www.draytek.pl
2/7
1. Zastosowania
1.1. Zastosowanie 1
Założenia:
•
Komputery nie wspierają VLAN Tag
•
VLAN0: adresacja LAN1 192.168.1.0 /24; brak VLAN Tag; urządzenia podłączone do portu P1(PC1) oraz
P2(PC2) mogą wymieniać dane między sobą
•
VLAN1: adresacja LAN2 192.168.2.0 /24; brak VLAN Tag; urządzenia podłączone do portu P3(PC3) oraz
P4(PC4) mogą wymieniać dane między sobą
•
Wszystkie komputery mogą się komunikować z Internetem
Przejdź do zakładki LAN>>VLAN. Zaznacz odpowiednie relacje VLAN. Poniżej ustawienia zgodne z założeniami.
VLANy tagowane
© Brinet sp. z o.o. – wyłączny przedstawiciel DrayTek w Polsce – www.brinet.pl – www.draytek.pl
3/7
1.2. Zastosowanie 2
Założenia:
•
Komputery nie wspierają VLAN Tag
•
Dodatkowe switche niezarządzalne(brak wsparcia VLAN Tag) podłączone do każdego z portów
•
VLAN0: adresacja LAN1 192.168.1.0 /24; brak VLAN Tag; urządzenia podłączone do portu P1(PC1, PC2)
mogą wymieniać dane między sobą
•
VLAN1: adresacja LAN2 192.168.2.0 /24; brak VLAN Tag; urządzenia podłączone do portu P2(PC3, PC4)
mogą wymieniać dane między sobą
•
VLAN2: adresacja LAN3 192.168.3.0 /24; brak VLAN Tag; urządzenia podłączone do portu P3(PC5, PC6)
mogą wymieniać dane między sobą
•
VLAN3: adresacja LAN4 192.168.4.0 /24; brak VLAN Tag; urządzenia podłączone do portu P4(PC7, PC8)
mogą wymieniać dane między sobą
•
Wszystkie komputery mogą się komunikować z Internetem
Przejdź do zakładki LAN>>VLAN. Zaznacz odpowiednie relacje VLAN. Poniżej ustawienia zgodne z założeniami.
VLANy tagowane
© Brinet sp. z o.o. – wyłączny przedstawiciel DrayTek w Polsce – www.brinet.pl – www.draytek.pl
4/7
1.3. Zastosowanie 3
Założenia:
•
Komputery PC1, PC2, PC3, PC4, PC5 oraz PC6 wspierają VLAN Tag
•
Komputery PC7 oraz PC8 nie wspierają VLAN Tag
•
Dodatkowe switche niezarządzalne(brak wsparcia VLAN Tag) podłączone do każdego z portów
•
VLAN0: adresacja LAN1 192.168.1.0 /24; VLAN Tag 10; urządzenia podłączone do portu P1(PC1, PC2)
przez dodatkowy switch mogą wymieniać dane między sobą
•
VLAN1: adresacja LAN2 192.168.2.0 /24; VLAN Tag 20; urządzenia podłączone do portu P2(PC3, PC4)
przez dodatkowy switch mogą wymieniać dane między sobą
•
VLAN2: adresacja LAN3 192.168.3.0 /24; VLAN Tag 30; urządzenia podłączone do portu P3(PC5, PC6)
przez dodatkowy switch mogą wymieniać dane między sobą
•
VLAN3: adresacja LAN4 192.168.4.0 /24; brak VLAN Tag; urządzenia podłączone do portu P4(PC7, PC8)
przez dodatkowy switch mogą wymieniać dane między sobą
•
Wszystkie Komputery mogą się komunikować z Internetem
Przejdź do zakładki LAN>>VLAN. Zaznacz odpowiednie relacje VLAN. Poniżej ustawienia zgodne z założeniami.
VLANy tagowane
© Brinet sp. z o.o. – wyłączny przedstawiciel DrayTek w Polsce – www.brinet.pl – www.draytek.pl
5/7
1.4. Zastosowanie 4
Założenia:
•
Komputery PC1, PC2, PC3 oraz PC4 nie wspierają VLAN Tag
•
Komputery PC5, PC6 oraz PC7 wspierają VLAN Tag
•
Dodatkowy switch zarządzalny(wsparcie VLAN Tag) podłączony do portu P1
•
VLAN0: adresacja LAN1 192.168.1.0 /24; VLAN Tag 10; urządzenia podłączone do portu P1(PC1, PC2)
przez dodatkowy switch mogą wymieniać dane między sobą
•
VLAN1: adresacja LAN2 192.168.2.0 /24; VLAN Tag 20; urządzenia podłączone do portu P1(PC3, PC4)
przez dodatkowy switch mogą wymieniać dane między sobą
•
VLAN2: adresacja LAN3 192.168.3.0 /24; VLAN Tag 30; urządzenia podłączone do portu P2(PC5), P3(PC6)
oraz P4(PC7) mogą wymieniać dane między sobą
•
Wszystkie Komputery mogą się komunikować z Internetem
Przejdź do zakładki LAN>>VLAN. Zaznacz odpowiednie relacje VLAN. Poniżej ustawienia zgodne z założeniami.
VLANy tagowane
© Brinet sp. z o.o. – wyłączny przedstawiciel DrayTek w Polsce – www.brinet.pl – www.draytek.pl
6/7
1.5. Zastosowanie 5
Założenia:
•
Przewodowe komputery wspierają VLAN Tag
•
Bezprzewodowe komputery nie wspierają VLAN Tag
•
VLAN0: adresacja LAN1 192.168.1.0 /24; VLAN Tag 10; urządzenia podłączone do portu P1(PC2) oraz
SSID1(PC1) mogą wymieniać dane między sobą
•
VLAN1: adresacja LAN2 192.168.2.0 /24; VLAN Tag 20; urządzenia podłączone do portu P2(PC4) oraz
SSID2(PC3) mogą wymieniać dane między sobą
•
VLAN2: adresacja LAN3 192.168.3.0 /24; VLAN Tag 30; urządzenia podłączone do portu P3(PC5) oraz
SSID3(PC6) mogą wymieniać dane między sobą
•
VLAN3: adresacja LAN4 192.168.4.0 /24; VLAN Tag 40; urządzenia podłączone do portu P4(PC7) oraz
SSID4(PC8) mogą wymieniać dane między sobą
•
Wszystkie komputery mogą się komunikować z Internetem
Przejdź do zakładki LAN>>VLAN. Zaznacz odpowiednie relacje VLAN. Poniżej ustawienia zgodne z założeniami.
VLANy tagowane
© Brinet sp. z o.o. – wyłączny przedstawiciel DrayTek w Polsce – www.brinet.pl – www.draytek.pl
7/7
2. Adresacja
Przejdź do zakładki LAN>>Ustawienia ogólne. Wpisz odpowiednią adresację IP. W przykładzie użyto wartości
jak na rysunku poniżej.
3. Routing pomiędzy podsieciami
Przejdź do zakładki LAN>>Ustawienia ogólne. Oprócz ustawienia adresacji IP podsieci istniej możliwość
zdefiniowania routingu pomiędzy podsieciami LAN. Poniżej przykładowa konfiguracja, która umożliwia przesyłanie
danych pomiędzy podsieciami LAN1 i LAN2 w obu kierunkach.
Krzysztof Skowina
Specjalista ds. rozwiązań sieciowych
BRINET Sp. z o.o.
k.skowina@brinet.pl