Estou tentando planejar a seguinte configuração de rede do Small Office:
- 3x conexões com a Internet
- Coisas conectadas à porta em cada cor só podem ser roteadas pela porta de Internet correspondente .
por exemplo:
Internet 1 (RED) - as portas 4, 6, 8, 10 ... 22, 24 saem apenas pela porta 1.
Não me importo se um dispositivo das portas RED pode ver um dispositivo de outra cor.
Isso é chamado de segmentação VLan? Preciso marcar em cada porta um ID de VLAN?
Sim, eu sou novo nisso, por favor, seja gentil. Obviamente, eu tenho a terminologia errada, então também ficaria grato por qualquer ajuda na correção da terminologia usada aqui.
Notas adicionais: - Estou usando apenas um interruptor. não dois ou mais do que a necessidade de entrar. - 3x conexões à Internet, porque é mais barato na AU obter conexões ADSL 3x que a Internet 'fast office' (como 40/10 ou 100/10, etc) ... - Cada conexão à Internet está fazendo algo único (por exemplo, voip vs internet vs multimídia)
ATUALIZAÇÃO 1:
Além disso, estou assumindo que cada cor teria seu próprio intervalo de IP? por exemplo.
- RED: 192.168.0.1/24
- AMARELO: 192.168.1.1/24
- BLUE: 192.168.2.1/24
(e os modem / roteadores estão agindo como servidores DHCP para essas portas coloridas).
ATUALIZAÇÃO 2 : O Switch é um novo Ubiquiti Unfi 24port Switch da marca.
fonte
Respostas:
As VLANs são uma tecnologia usada para subdividir comutadores físicos em domínios de transmissão menores da camada 2 isolados logicamente e também para permitir que um comutador informe aos outros comutadores conectados aos quais VLANs cada quadro Ethernet está atribuído.
Se o seu switch suporta ou não VLANs 802.1q é algo que você precisará determinar por conta própria. Nem todos os comutadores suportam 802.1q. De um modo geral, as portas voltadas para o usuário são atribuídas como membros da VLAN sem etiqueta e as portas entre os switches são atribuídas como membros da VLAN com etiqueta.
Quanto ao roteamento, isso é algo em que as VLANs (no seu caso) não têm influência. Você ainda precisará de um roteador conectado a cada VLAN para servir como gateway padrão para cada VLAN / sub-rede.
Como um pequeno exemplo de como isso pode acontecer, se você quiser três VLANs conectadas a três roteadores diferentes, crie as três VLANs e atribua as portas do switch como membros não marcados da VLAN. Uma porta em cada VLAN é conectada ao roteador, e as demais estão disponíveis para outros dispositivos: pontos de acesso sem fio, estações de trabalho, impressoras, etc. O roteador de cada VLAN precisará atender a DHCP, DNS, NAT, etc. deveres para sua sub-rede atribuída. Lembre-se de que, nessa situação (com três roteadores independentes e isolados diferentes), os sistemas em uma VLAN não terão como se comunicar com os sistemas em outra VLAN. Para solucionar essa situação, você provavelmente precisará ter um único roteador conectado ao comutador por meio de um tronco de VLAN (interface etiquetada) e que serve como roteador para todas as suas redes.
fonte