|
我有一个朋友是在公司做网管,前段时间他换了个单位,新单位是有vlan环境的,他就准备做一个vlan设置。但奇怪的是vlan设置后不能上网,细细检查后发现是设置问题,我在这里发出来提醒下大家注意。
2 w9 H5 I; B6 v0 P6 H* y; ?
7 y) { {5 Z* @* i* b2 G4 f& b5 f下面就以朋友公司网络环境和海蜘蛛路由为例:
7 G0 W( g) [; `$ p% L: N" g# z9 h- A, q3 T4 k
我们设定统一网络的IP地址处于192.168.0.0网段,三层交换机和路由相连的 IP 为:192.168.0.254,路由局域网IP为:192.168.0.1,三层交换机上划分VLAN地址如下: , x, \4 u9 c3 ?. {( j6 M
行政部子网:192.168.1.0/24
3 b9 a' \2 }& X3 n( D# ~市场部子网:192.168.2.0/24
* w) x8 F" N3 z# w( Z财务部子网:192.168.3.0/24 9 v: N/ ?3 A$ }- i7 H
研发部子网:192.168.4.0/24 7 i" a8 x! w3 Q6 z; W
服务器子网:192.168.5.0/24 ! k' k) h r7 x
路由器设置如下:+ O" H6 ` `; r* d
3 n3 n6 W$ ~' {1. 添加静态路由 4 W M: ^. b a8 g# C$ B- c
进入“接入设置”->“静态路由”,为所有的VLAN网段都添加一条静态路由,让路由能与三层交换机VLAN下的客户机互通,设置如下:
' H- r3 f. R2 w9 s7 j+ Q
" M8 o2 @; F+ m& N$ W ; Z* L4 S: `+ u, u
0 M& s, h: w9 Z, B$ B A* Q2. 为 VLAN 网络加入NAT上网支持
8 G! w9 t d+ G0 D" Q3 k默认情况下,只有和路由局域网IP在同一网段的机器才能上网。进入“接入设置”->“局域网接口”,在VLAN网络地址栏里添加三层交换上所划分的VLAN网络,如下:
$ J1 J, E, H* h% v+ m. d
* y* e u: ]! v& J: q4 G% M
. T' b0 V* X0 o9 e1 z: V& ^" M8 K通过VLAN网络地址的设置,三层交换下的各VLAN网络里的客户机都可以通过路由联入互联网。
8 ?2 W5 |0 Y: P; p
! q) W+ x. B# s9 f2 l(注意,第二步就是我朋友的设置,在有些路由上是需要为vlan加入多个网段的,这样各个网段的客户机才都可以上网,特别提醒。)" L/ ]- y# V0 ?, k: U
/ k2 L" }4 P7 w2 I% m/ k: R/ n
5 @: G7 f" d& I" |& Y9 c6 q经过以上设置就可以支持vlan了。 |
|