iT邦幫忙

0

VLAN 的規劃跟實現

大家好,目前在規劃我們學校的網路配置
遇到了一個小小的問題
我們學校的網路規劃如照片中的樣子
http://0rz.tw/VGAP4
學校電腦教室的廣播是使用軟體廣播
所以只要電腦教室一上課廣播
整個學校的網路都會被拖垮
目前知道VLAN可以解決這個問題
學校的SWITCH是SMC 8024L2
我把電腦教室使用port base切成同一個vlan
但是不知道這個vlan該怎麼上網
還請各位高手解答,謝謝!

14
sailsolitary
iT邦研究生 2 級 ‧ 2010-08-10 10:21:39
最佳解答

這台設備, 本身就有 Web 介面可以管理, 應該不難吧~
參考 Pchome 的圖↓

設定的方式
擷取說明書中的一小段 ~
The default IP address of the switch is 192.168.2.10 and the subnet
mask is 255.255.255.0. If your PC has a different IP address from the
switch but is on the same subnet (i.e. the PC and switch both have
addresses that start 192.168.2.x ) you can skip directly to step 4.
Otherwise, you must set your PC’s IP address manually. If you are
unfamiliar with this process, see “Changing a PC’s IP Address” on
page 7.
4. Open your web browser and enter the address http://192.168.2.10. If
your PC is properly configured, you will see the login page of your
Tiger Switch. If you do not see the login page, please check your IP
address and repeat step 3.

參閱↓
http://www.smc-asia.com/tw/files/MN\_SMC8024L2\_Man.pdf

Defualt IP 是 192.168.2.10, 所以只要找一台電腦, 把 IP 改成 192.168.2.20 /255.255.255.0, 在瀏覽器打 http://192.168.2.10 應該就可以連進 web 管理介面了, 再來怎麼設定, 說明書應該會有教學 ~

不過既然是學校的案子, 通常都是會有協力廠商統包到好吧, 不然賣設備的廠商呢?當初在幹SI的時候, 學校可是不能得罪的客戶耶 0..0

看更多先前的回應...收起先前的回應...
jitai iT邦新手 5 級 ‧ 2010-08-10 15:16:29 檢舉

你好,先謝謝你的回答
我有進到該機器的web設定介面去看過了
也做了簡單的設定
因為我在網路上看到的VLAN相關資料 大多只介紹而已
關於實際設定 就沒有很詳細的解說
我有試著在switch上設定VLAN
我把電腦教室設成一個VLAN
VLAN內互ping會通,VLAN外ping不進 設定算是沒問題
但是就卡在 我要怎麼讓電腦教室的電腦上網
又不會讓電腦教室裡面的廣播封包跑到其他電腦去

sailsolitary iT邦研究生 2 級 ‧ 2010-08-11 15:51:41 檢舉

這個重點是在於怎麼讓 vlan 下的電腦上網 ~
vlan 下的電腦是要用真實IP還是虛擬IP?如果是真實IP, 那GW跟NetMask就要去計算一下, 然後把 SW 上的 Vlan 孔, 設成 vlan 的 GW IP, 然後下面的每台電話就是用計算出來的 netmask 跟那個 GW 設定就行了.
如果 vlan 下是要使用虛擬 IP, 那應該比較簡單, 只要設定在 Switch 上設定 DHCP, 那連接在有開啟 DHCP 下的電腦, 指派虛擬IP給它們就行了.

sailsolitary iT邦研究生 2 級 ‧ 2010-08-11 16:25:26 檢舉

漏字補充.. 那連接在有開啟 DHCP 孔位下的電腦

jitai iT邦新手 5 級 ‧ 2010-08-11 22:03:54 檢舉

你好,謝謝你一直在幫忙回答!!
VLAN下的電腦是使用真實IP
底下這段話,我想多問幾個問題
『如果是真實IP, 那GW跟NetMask就要去計算一下, 然後把 SW 上的 Vlan 孔, 設成 vlan 的 GW IP』
1.那是說我一定要在VLAN中多設一台GW
2.還是把SW上的Vlan 孔, 設成 vlan 的 GW IP
這是指SW上的孔可以設定IP?

jitai iT邦新手 5 級 ‧ 2010-08-11 22:05:21 檢舉

抱歉,補充一下
我的印象中SW應該是屬於第二層裝置
應該沒辦法把port設IP
這樣的觀念對嗎?

raytracy iT邦大神 1 級 ‧ 2010-08-11 23:31:49 檢舉

jitai提到:
我的印象中SW應該是屬於第二層裝置
應該沒辦法把port設IP

要看廠牌, 有些支援 VLAN 的 Switch, 也內建有 Routing 的功能, 稱為 Layer 3 Switch, 這種您就可以設 IP 上去.

萬一您用的不是 Layer 3 Switch 的話, 那可能就要靠防火牆或其他的 Gateway 來擔任 Routing 的工作. 但是要記得將連接到防火牆或 Gateway 的 Switch Port, 也設定成跟電腦教室的 Port 是同一個 VLAN 才行.

sailsolitary iT邦研究生 2 級 ‧ 2010-08-12 16:38:44 檢舉

jitai提到:
jitai 說:
1.那是說我一定要在VLAN中多設一台GW
2.還是把SW上的Vlan 孔, 設成 vlan 的 GW IP
這是指SW上的孔可以設定IP?

vlan 中不用多一台 gw 啦, 我的意思就如同 raytracy 所說的, 如果設備本身就可以設定 routing 的功能, 可以直接在設備上設定, 這樣只要在那個 vlan 裡的電腦將 gw 指到那個設備(Lan埠)上的 IP 就可以了.
詳細的設定方式, 我沒有實機也沒有辦法模擬, 說明書太多荳芽字, 實在是很眼花..最快的方式是..↓
免費技術支援專線 0800-014-688
(服務時間請於上班時間,週一至週五上午9:00 至上午12:00 ; 下午01:30至6:00)

14
maizeshu
iT邦新手 5 級 ‧ 2010-08-10 11:57:25

我想你的問題癥結點是在於:不知道這個vlan該怎麼上網<==這個部份吧
如果你的router角色是由防火牆兼代,那麼可不可以上網(Internet)設定就必須在防火牆裡面設定,一般有VLAN就表示有兩個網段如:192.168.1.X or 192.168.2.X
那麼平常你設定的NETMARKS 255.255.255.0就得改成255.255.254.0這樣兩個網段才能成立,接下來的上網設定我想你應該知道了吧?

jitai iT邦新手 5 級 ‧ 2010-08-10 15:19:16 檢舉

你好,謝謝你的回答
我們只使用一個網段
因為學校只配了半個class C
如果切 就變1/4個Class C 也就是64台
但是電腦教室只有35台電腦
但是再切小一點
又變32台
所以才想要用VLAN 不靠切網段的方式!!

10
zackhuang
iT邦新手 2 級 ‧ 2010-08-10 16:43:54

你教室這個vlan gateway在哪?

是否跟vlan 同一個網段?

6
unakel
iT邦新手 5 級 ‧ 2010-08-12 10:33:10

你好
1)從你的架構圖來看,應該是要在FW設子界面當GW透過FW NAT上網,所以FW跟SW1、4、5需要讓vlan資訊通過。

2)我不懂電腦教室的電腦為什麼要用真實IP??
3)都已經用vlan了,遮罩改成255.255.254.0也怪怪的,可以請問為何需要擴大嗎??

jitai iT邦新手 5 級 ‧ 2010-08-12 12:54:06 檢舉

你好,謝謝你的回答
先回復你第二個問題
這應該是管理上的問題
因為縣裡教育網路中心會過濾封包
若是有違法的情形 就會透過IP追人
使用真實IP才可以找到使用者
但是 如果電腦課的管理能做好 那就不用擔心 可以使用NAT
只是... 所以才會退而使用真實IP

上述原因 所以才沒有使用NAT來發192.168.X.X的私有IP
因此才需要多動腦筋 使用VLAN!!

我要發表回答

立即登入回答