Zusammenfassung
Ich spiele mit einem relativ kleinen Heim-LAN und bin verblüfft, wie man das Inter-VLAN-Routing auf GS724Tv4 konfiguriert. Ich vermute, es liegt an einem Versehen meinerseits oder einfach an einem Missverständnis darüber, wie das Inter-VLAN-Routing funktionieren soll. Ich würde mich über einen Einblick freuen.
Absicht
Ich versuche, das kleine LAN logisch in mehrere VLANs zu unterteilen (Gründe: Selbstdokumentation, Sicherheit, etwas Neues) und ein Routing zwischen VLANs einzurichten, um ein Router-on-a-Stick-Szenario zu vermeiden.
Die VLANs entsprechen Bereichen wie "Wifi", "Storage" usw. Die Idee ist also, dass ein ausgewähltes VLAN, in dem sich meine Workstation befindet (VLAN mit ID 10 vorausgesetzt), auf praktisch alle VLANs zugreifen kann , aber ein Client in einem beliebigen anderen VLAN Nur das eigene Subnetz sehen und Zugang zum Internet bekommen, sonst nichts.
Für die Internetzugänglichkeit gibt es einen Router (pfSense sitzt in einer VM), der jedoch für dieses Problem irrelevant ist und nicht weiter erwähnt wird, um das Rauschen zu verringern.
Konfiguration
Extrem einfach - nur zwei Clients, zwei Ports und zwei VLANs. Betriebssystem auf beiden Seiten ist Windows 7. Alle IPs werden statisch zugewiesen. Zwischen den Clients befindet sich ein einzelner L3-fähiger Switch. Es ist kein Trunking konfiguriert (noch erforderlich).
+---------------------------+--------------+------+------+-------------+---------------+-------------+
| Client | IP | VLAN | PVID | VLAN Member | VLAN SVI | Switch Port |
+---------------------------+--------------+------+------+-------------+---------------+-------------+
| Workstation (source) | 192.168.1.40 | 10 | 10 | 10 | 192.168.1.100 | P1 |
| Workstation (destination) | 192.168.2.40 | 20 | 20 | 20 | 192.168.2.100 | P2 |
+---------------------------+--------------+------+------+-------------+---------------+-------------+
Ich erwarte, von der Quelle zum Ziel pingen zu können. Als zusätzlichen Bonus kann Destination die Quelle nicht anpingen.
Zusätzlich:
- Alle Ports sind als nicht markiert konfiguriert
- SVIs stehen nicht in Konflikt mit vorhandenen IPs (wie würde ich feststellen, ob dies der Fall ist?)
- IP-Routing ist auf dem Router aktiviert
- Die IP-Router-Erkennung ist deaktiviert (SVIs werden nicht als Gateways angekündigt).
- Der Router-ARP-Cache registriert die IP-Adressen des Geräts an ihren Ports sowie die SVIs
Ergebnisse
- Ich kann IP-Adressen in einem bestimmten Subnetz / VLAN anpingen
- Ich kann auf das Internet zugreifen (FWIW)
- Ich kann nicht über Subnetze hinweg pingen (Standardgateway auf Workstation-NIC nicht explizit konfiguriert)
- Ich kann nicht über Subnetze hinweg pingen (Standardgateway wurde explizit auf die IP-Adresse von SVI auf der Workstation-NIC eingestellt)
- Ich kann nicht über Subnetze hinweg pingen (einen bestimmten Port mehreren VLANs zugeordnet - z. B.
port P1 -> VLAN member (10, 20)
sollte dies VLAN-Trunking entsprechen ... und es hat im Wesentlichen den Käfig durcheinander gebracht und versucht, eine Verhaltensänderung hervorzurufen)
Fragen
Ich habe mir viele YouTube-Videos angesehen (hauptsächlich von Cisco), die Dokumentation auf der Netgear-Website und Dutzende von Artikeln / Links durchgelesen - und ich habe es einfach nicht verstanden.
Soweit ich gesehen habe, nachdem die SVIs auf Cisco - Router einstellen, was nur funktioniert , und es ist das rätselhafteste , was in diesem ganzen Setup: wo die Routing - Tabelle? Woher weiß es, dass es Datenverkehr von Subnetz X nach Subnetz Y weiterleiten soll? Was passiert, wenn Sie über zahlreiche VLANs verfügen, wer entscheiden kann, wohin und vor allem wie ? Wie definieren Sie ACLs für VLANs?
Soll ich statische Routen manuell definieren? Ich glaube nicht, dass ich jemals Leute gesehen habe, die sie in diesen Videos konfiguriert haben. Wenn ich sie definieren soll - wie soll ich das machen? Wie sage ich, dass der Datenverkehr von SVI X an SVI Y weitergeleitet werden soll? Netgear bietet nur zwei (relevante) Felder pro SVI-Zeile: IP address
und Next Hop
. Wenn ich letzteres mit der IP von SVI Y befülle, wie kann ich damit rechnen, dass der Internetzugang funktioniert (ich könnte mir vorstellen, Next Hop
dass immer die Adresse des Routers angegeben wird).
Ich bin mir sicher, dass ich noch mehr Fragen habe, aber Sie können sehen, dass ich hier ziemlich verwirrt bin, also höre ich vorerst auf. Ich wäre für jeden Rat dankbar, den Sie geben können - theoretisch oder praktisch.