Netgear GS724Tv4 Inter-VLAN-Routing
Zusammenfassung
Ich spiele mit einem relativ kleinen Heim-LAN und bin verblüfft und ideal, wie das Inter-VLAN-Routing auf GS724Tv4 konfiguriert werden kann. Ich vermute, es liegt daran, dass ich etwas übersehen habe oder einfach falsch verstanden habe, wie das Inter-VLAN-Routing funktionieren soll. Daher würde ich mich über einige Erkenntnisse freuen.
Absicht
Ich versuche, das kleine LAN logisch in mehrere VLANs zu unterteilen (Gründe: Selbstdokumentation, Sicherheit, etwas Neues lernen) und Inter-VLAN-Routing einzurichten, wodurch ein Router-on-a-Stick-Szenario vermieden wird.
Die VLANs entsprechen Bereichen wie "Wifi", "Storage" usw. Die Idee ist, dass ein ausgewähltes VLAN, auf dem sich meine Workstation befindet (angenommenes VLAN mit ID 10), auf praktisch alle VLANs zugreifen kann, jedoch ein Client innerhalb eines anderen VLANs Nur das eigene Subnetz sehen und Zugang zum Internet erhalten, sonst nichts.
Für die Internet-Verfügbarkeit gibt es einen Router (pfSense, der in einer VM sitzt), ist aber für dieses Problem irrelevant und wird es nicht weiter erwähnen, um das Rauschen zu reduzieren.
Konfiguration
Extrem einfach - nur zwei Clients, zwei Ports und zwei VLANs. Betriebssystem auf beiden Seiten ist Windows 7. Alle IPs sind statisch zugewiesen. Zwischen den Clients befindet sich ein einzelner L3-fähiger Schalter. Es ist kein Trunking konfiguriert (noch erforderlich).
+---------------------------+--------------+------+------+-------------+---------------+-------------+ | Client | IP | VLAN | PVID | VLAN Member | VLAN SVI | Switch Port | +---------------------------+--------------+------+------+-------------+---------------+-------------+ | Workstation (source) | 192.168.1.40 | 10 | 10 | 10 | 192.168.1.100 | P1 | | Workstation (destination) | 192.168.2.40 | 20 | 20 | 20 | 192.168.2.100 | P2 | +---------------------------+--------------+------+------+-------------+---------------+-------------+
Ich gehe davon aus, dass Sie von Quelle zu Ziel ping können. Als zusätzlicher Bonus wäre Destination nicht in der Lage, Source zu pingen.
Zusätzlich:
- Alle Ports sind als nicht markiert konfiguriert
- SVIs stehen nicht in Konflikt mit vorhandenen IPs (wie würde ich feststellen, ob dies der Fall war?)
- Das IP-Routing ist auf dem Router aktiviert
- IP-Router-Erkennung ist deaktiviert (SVIs werden nicht als Gateways angekündigt)
- Der ARP-Cache des Routers registriert die IPs des Geräts an ihren Ports sowie SVIs
Ergebnisse
- Ich kann IP-Adressen innerhalb eines bestimmten Subnetzes / VLANs pingen
- Ich kann auf das Internet zugreifen (FWIW)
- Ich kann kein Ping über Subnetze durchführen (Standard-Gateway auf Workstation-NIC nicht explizit konfiguriert)
- Ich kann kein Ping über Subnetze durchführen (Standardgateway ist explizit auf die IP-Adresse von SVI auf Workstation-NIC eingestellt)
- Ich kann nicht über Subnetze pingen (ein bestimmter Port wurde auf mehrere VLANs abgebildet - z. B.
port P1 -> VLAN member (10, 20)
- dies sollte einem VLAN-Trunking entsprechen ... und im Wesentlichen rasselte es den Käfig und versuchte, eine Verhaltensänderung zu bewirken.)
Fragen
Ich habe mir Dutzende von Youtube-Videos (meist Cisco) angesehen, die Dokumentation auf der Netgear-Site und Dutzende Artikel / Links durchgelesen - und ich kann es einfach nicht verstehen.
Soweit ich gesehen habe, nachdem die SVIs auf dem Cisco-Router festgelegt wurden, funktioniert das Ding einfach und es ist das Rätselhafteste in diesem ganzen Setup: Wo ist die Routing-Tabelle? Woher weiß es, dass es den Verkehr von Subnetz X zu Subnetz Y routen soll? Was passiert, wenn Sie über zahlreiche VLANs verfügen, wer auswählen kann, was wohin geht und vor allem wie ? Wie definieren Sie ACLs für VLANs?
Soll ich statische Routen manuell definieren? Ich glaube nicht, dass ich jemals Leute gesehen habe, die sie in diesen Videos konfiguriert haben. Wenn ich sie definieren sollte - wie soll ich das tun? Wie sage ich, dass der Verkehr von SVI X zu SVI Y geroutet werden soll? Netgear stellt pro SVI-Zeile nur zwei (relevante) Felder bereit: IP address
und Next Hop
. Wenn ich Letzteres mit z. B. der IP von SVI Y fülle, wie kann ich davon ausgehen, dass der Internetzugang funktioniert (ich würde mir vorstellen, Next Hop
wäre immer die Adresse des Routers).
Ich bin mir sicher, dass ich noch mehr Fragen habe, aber Sie können sehen, dass ich hier ziemlich verwirrt bin. Für Ratschläge, die Sie geben können, wäre ich dankbar - theoretisch oder praktisch.
0 Antworten auf die Frage
Verwandte Probleme
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
5
XP-Netzwerkverbindung ohne Neustart freigeben?
-
5
Wie richte ich Windows ein, 802.11 gegenüber 3G zu bevorzugen?
-
4
Gibt es eine Möglichkeit, den Scanner eines Multifunktionsdruckers gemeinsam zu nutzen?
-
3
Gibt es eine Möglichkeit, zwei Computer über USB anzuschließen?
-
3
Wie halten Sie mehrere Verbindungen zum Internet?
-
4
iPod-Touch zum Abspielen von Filmen vom PC auf der PS3?
-
2
Mac tritt der Windows-Arbeitsgruppe nicht bei
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?
-
1
Wie vernetzt man Windows XP und Ubuntu Linux?