Estoy tratando de planificar la siguiente configuración de red de Small Office:
- 3x conexiones a internet
- Las cosas conectadas al puerto en cada color solo se pueden enrutar a través de su puerto de Internet correspondiente .
por ejemplo:
Internet 1 (RED): los puertos 4, 6, 8, 10 ... 22, 24 solo salen por el puerto 1.
No me importa si un dispositivo de los puertos ROJOS puede ver un dispositivo de otro color.
¿Esto se llama segmentación VLan? ¿Debo etiquetar cada puerto con una ID de VLAN?
Sí, soy nuevo en esto, así que por favor sea amable. Por supuesto, tengo la terminología incorrecta, por lo que también agradecería cualquier ayuda para corregir la terminología utilizada, aquí.
Notas adicionales: - Solo estoy usando un interruptor. no dos o más de lo que necesita unirse. - 3 conexiones de internet porque es más barato en AU obtener 3 conexiones ADSL que 1x internet de 'oficina rápida' (como 40/10 o 100/10, etc.) ... - Cada conexión a internet está haciendo algo único (por ejemplo, voip vs internet vs multimedia)
ACTUALIZACIÓN 1:
Además, ¿supongo que cada color tendría su propio rango de IP? p.ej.
- ROJO: 192.168.0.1/24
- AMARILLO: 192.168.1.1/24
- AZUL: 192.168.2.1/24
(y los módems / enrutadores actúan como servidores DHCP para esos puertos de color).
ACTUALIZACIÓN 2 : Switch es un nuevo y flamante conmutador Ubiquiti Unfi 24port.
fuente
Respuestas:
Las VLAN son una tecnología utilizada para subdividir los conmutadores físicos en dominios de difusión de capa 2 aislados lógicamente más pequeños, y también para permitir que un conmutador informe a otros conmutadores conectados a qué VLAN se asigna cada trama de Ethernet.
Si su switch admite o no las VLAN 802.1q es algo que deberá determinar por su cuenta. No todos los conmutadores son compatibles con 802.1q. En términos generales, los puertos orientados al usuario se asignan como miembros de VLAN sin etiquetar, y los puertos entre conmutadores se asignan como miembros de VLAN etiquetados.
En cuanto al enrutamiento, esto es algo en lo que las VLAN (en su caso) no tienen influencia. Aún necesitará un enrutador conectado a cada VLAN para que sirva como puerta de enlace predeterminada para cada VLAN / subred.
Como un pequeño ejemplo de cómo podría ser esto, si desea que tres VLAN estén conectadas a tres enrutadores diferentes, cree las tres VLAN y luego asigne puertos de conmutador como miembros sin etiquetar de su VLAN. Un puerto en cada VLAN se conecta al enrutador, y el resto de los puertos están disponibles para otros dispositivos: puntos de acceso inalámbrico, estaciones de trabajo, impresoras, etc. El enrutador para cada VLAN deberá cumplir con DHCP, DNS, NAT, etc. Deberes para su subred asignada. Tenga en cuenta que en esta situación (con tres enrutadores independientes y aislados diferentes), los sistemas en una VLAN no tendrán forma de comunicarse con los sistemas en otra VLAN. Para remediar esa situación, es probable que necesite un solo enrutador que esté conectado al conmutador a través de una troncal VLAN (interfaz etiquetada) y que sirva como enrutador para todas sus redes.
fuente