各位好,小弟對於網通相關知識十分感興趣
正好近期朋友對於網路配置有需求
我便自告奮勇,請朋友給我這個機會練功
但小弟以前什麼設備都沒摸過
相關知識都是由google大神得知
深怕一時的理解錯誤,可能整個配置方向都錯了
如下述我的說法或理解有任何錯誤
也十分感謝大家的糾正
【預計採用的設備】
1.具備wifi+vlan功能的Router 一台
2.具備vlan功能的Switch 一台
【目標情境與需求】
1.環境中有六個房間,每個房間都有有線網路孔連接至客廳弱電箱
2.六個房間用戶的網段切開
3.六個房間的SSID不一樣(RoomWifi01 ~ RoomWifi06,由同一台AP打出訊號)
4.六個房間各自的Wifi與有線網路各自吃該房間網段的dhcp
房間01的wifi及有線網路dhcp分配範圍=>192.168.1.2 ~ 192.168.1.254
房間02的wifi及有線網路dhcp分配範圍=>192.168.2.2 ~ 192.168.2.254
房間03的wifi及有線網路dhcp分配範圍=>192.168.3.2 ~ 192.168.3.254
房間04的wifi及有線網路dhcp分配範圍=>192.168.4.2 ~ 192.168.4.254
房間05的wifi及有線網路dhcp分配範圍=>192.168.5.2 ~ 192.168.5.254
房間06的wifi及有線網路dhcp分配範圍=>192.168.6.2 ~ 192.168.6.254
【手邊的練習資源】
目前手上有:
1.Zyxel合勤GS1200-8 一台
2.Synology Router RT2600ac(SRM1.3) 一台
可以練習,但實際上場會另外購入設備
【問題一】
google後了解switch切vlan的設定方式主要透過設定VID+PVID
假設
Router的Lan01設定為房間01的vlan(192.168.1.2 ~ 192.168.1.254)
Router的Lan02設定為房間02的vlan(192.168.2.2 ~ 192.168.2.254)
Switch的Port01~03切為同一個vlan(port1~3:VID=1、PVID=1)
Switch的Port04~06切為同一個vlan(port4~6:VID=2、PVID=2)
再將
Router的Lan01接上Switch的Port01
Router的Lan02接上Switch的Port04
則效果為
Switch的Port02~03自動分配IP範圍(192.168.1.2 ~ 192.168.1.254)
Switch的Port05~06自動分配IP範圍(192.168.2.2 ~ 192.168.2.254)
如果以上描述沒有問題的話
這不就表示有線網路的部分不管我Switch買幾port
最多就只能切4個vlan(大部分的Router都只有4個lan)
所以問題一我想請教是我對switch切vlan的最法理解有誤嗎?
【問題二】
我搭配Switch的目的是要解決Router自身Interface不足問題
最理想的狀態是Router(Lan*4)+Switch(Port*8)
總共可用port扣除Router連接Switch的port數為(4-1)+(8-1)=10
這樣就算有10個房間也可以切10個vlan
就我目前練習設備來看
Synology Router RT2600ac(SRM1.3) 提供設定Trunk Port
由google大神了解到Trunking可以提供多個vlan共用一個port
但手邊的Zyxel合勤GS1200-8似乎不支援Trunk Port功能
所以也沒辦法再深入做研究了
問題二想請教關於Trunk Port功能我的理解正確嗎?
是否Router(Lan*4)+Switch(Port*8)設定Trunk Port後
最多可以切10個vlan
這樣就可以解決我朋友的需求情境了
謝謝大家
////////////////////////////
//2022-09-20更新//
////////////////////////////
目前vlan的練習先告一段落
非常感謝合勤的工程師直接來電指導
讓我設定出想要的效果
不過想要理解原理大概還是一段路就對了
這邊大概紀錄一下設定的過程:
Synology RT2600ac 先設定好vlanID、網段、dhcp服務、對應的wifi ssid
vlan10=>SSID為Room10,192.168.10.1/24
vlan11=>SSID為Room11,192.168.11.1/24
Synology RT2600ac的Lan04開trunk port
GS1200-8設定好vlan10和vlan11
※Untagged port:進/出入的封包Tag會被去掉
※當PVID = 1,代表此port可以轉發VLAN1的封包,因為Untag的封包進入port後,會被標上VID1。
※Port1的PVID為1,設定Untagged只能轉發VLAN1的封包,不能轉發其他VLAN的封包,所以必須設定Tagged它能轉發其他VLAN的封包。
最後將Synology RT2600ac的Lan04接上GS1200-8的Port1
PC01接上GS1200-8的Port2
PC02接上GS1200-8的Port3
如此
PC01便會吃到192.168.10.1/24的dhcp
PC02便會吃到192.168.11.1/24的dhcp
就現況來看已經達成我需要的效果了
接下來就是在研究看看trunk怎麼設LACP了
問題一
是 但實務上不上不這樣用
問題二
Trunk 理解正確
zyxel 也支援 Trunk
請參考官方說明手冊
最後回到架構面的問題
一般來說 我們不採用問題一的架構
會採用問題二
問題二的架構會多採用 LACP
讓 router 跟 switch 能走多條實體 link
架構會像如此
補覺鳴詩 感謝說明
關於問題一我本來認為我已經理解得差不多了
結果在查找Zyxel合勤GS1200-8如何達成Trunk Port效果時
發現我對問題一舉例的架構理解上有缺陷
對於untagged port與tagged port的理解十分不足
之後把GS1200-8的官方文件、影片、管理頁面都翻了一遍
也沒找到GS1200-8設定Access port、trunk port的方法
後來聯繫合勤客服,對方工程師提供了我正確設定方法
來達到像trunk port一樣的功能
關於LACP我會接著在研究
當初買GS1200-8就是為了跟Synology NAS串串看鏈路聚合
結果沒搞好,還搞得連不到NAS
看來還需要在花多點心力了
找不到是因為你用錯 key word
trunk 是 cicso 的說法
正式會是用 tag/untag
補覺鳴詩
原來是這樣
了解了 感謝您