iT邦幫忙

0

VLAN - DHCP 配置問題

  • 分享至 

  • xImage

新接觸網絡架構, 在設定時發現以下問題
公司要求分開兩個VLAN, 1個是負責PC端的使用, 另一個是IP Phone的使用
目前在Switch 設置了Vlan1 - 192.168.1.XX, Vlan2 - 192.168.2.XX, DHCP也分別對應了上面兩個VLANIF 在設定
24 Port Switch
Port 1設定成Trunk, 允許Vlan1, Vlan2通過, Port 1連接的是個一個POE Switch Port 10
Port 2設定成Vlan2, 連接的是一個IP Phone控制器192.168.2.11

POE Switch
POE Switch port 10設定Vlan1, Vlan2
POE Switch port 1為Vlan1, 連接1隻AP1 192.168.1.10, 發送PC專用 Wi-fi
POE Switch port 2為Vlan2, 連接1隻AP2 192.168.2.10, 發送IP Phone專用Wi-fi

PC用的Wi-fi 很正常, 能夠DHCP到正確的IP
可IP phone的Wi-fi則不能DHCP到正確的IP, 檢查只得到169.254.XX.XX, 了解後知道是DHCP失敗的IP

另外即使Fixed IP到192.168.2.XX, 還是不能ping通IP Phone控制器192.168.2.11, 這就導致IP Phone都無法使用
但如果我用PC專用 Wi-fi Fixed IP 192.168.2.XX的時候, 反而能夠ping通192.168.2.11

請大大們可以提示一下我的設置是否有什麼邏輯錯誤, 而導致這次問題發生呢?

看更多先前的討論...收起先前的討論...
DHCP是誰做的?
SWITCH是L2還是L3?
192.168.1.0 與192.168.2.0路由是誰做的?
a52190355 iT邦新手 5 級 ‧ 2023-01-18 13:55:25 檢舉
SWITCH是L3的
192.168.1.0跟192.168.2.0 路由也是Switch做的
照描述, 應該可以在SWITCH上PING到192.168.1.x跟192.18.2.x的.
看看DHCP是誰來做的, SWITCH是不是需要dhcp relay.
或是SWITHC是可以當做DHCP SERVER發兩組網段.
a52190355 iT邦新手 5 級 ‧ 2023-01-18 15:39:01 檢舉
Switch確實可以ping通 網段192.168.1 跟 192.168.2的, 不過目前發現一點問題, 就是即便由POE switch 連接兩個AP, 但AP2 192.168.1.10不能ping 通 POE switch, 有沒有可能就是這一邊發生問題呢?
POE switch Vlan1 interface ip是多少, Vlan2 interface ip是多少? POE Switch的路由表?
a52190355 iT邦新手 5 級 ‧ 2023-01-18 16:46:30 檢舉
Vlan1 Vlan2, DHCP服務器都是由24Port 的Switch負責, 我打算設置好PVID後, POE switch 也設置成相同的PVID來達到AP1, AP2之間的阻隔, 就目前來看AP2不能反向ping回POE switch, 可能是路由或者通路有問題
Vlan1 int IP 192.168.1.2
Vlan2 int IP 192.168.2.2
一段一段來試吧. VLAN1是Native VLAN.
192.168.2.2 PING 192.168.2.10
192.168.2.2 PING 192.168.2.11
..每段都試試.
rb1102 iT邦研究生 5 級 ‧ 2023-01-18 18:28:17 檢舉
你要不要vlan 1 改用vlan 3 來測,native vlan你可能不好抓問題
a52190355 iT邦新手 5 級 ‧ 2023-01-18 23:54:37 檢舉
不過之前的架構PC還有打印機什麼的都在使用vlan1, 改成vlan3是個大工程, 我會再嘗試的
IP Phone192.168.2.11與 AP2 192.168.2.10
24 Port Switch要能先連到這兩台後架構才會對,
檢查192.168.2.11, 192.168.2.10的Interface是不是可以帶Tag,
mytiny iT邦超人 1 級 ‧ 2023-01-19 10:32:58 檢舉
在下覺得樓主劃錯重點
現在看來iPhone可以在Vlan1用
PC可以連線Vlan2用
這樣切Vlan就沒啥意義
a52190355 iT邦新手 5 級 ‧ 2023-01-19 12:11:04 檢舉
IP Phone會被設定成不能連接外網, 我本意是把兩種設備分開來, 再根據設備進行其他設置
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
maxweii
iT邦新手 5 級 ‧ 2023-01-19 10:36:03
最佳解答

問題應該是出在PoE Switch設定上,確認Port1/2 PVID 及出來的封包是否帶TAG

如果你的AP是支援VLAN可以這樣做:

  1. PoE Switch設定
    Port1: TURNK, PVID:1 Member: VLAN1, VLAN2
    Port2: TURNK, PVID:1 Member: VLAN1, VLAN2
    Port10: TURNK, PVID:1 Member: VLAN1, VLAN2
  2. AP MGMT VLAN1, UNTAG (兩AP MGMT IP 都在VLAN1)
  3. AP SSID 設定上VLAN 即可。這樣兩個AP都可以透過不同SSID分別為PC, IP-Phone 提供服務,且兩個AP可以分開佈局提供更大的無線覆蓋。

如果你的AP不支援VLAN可以這樣做:

  1. PoE Switch 設定
    Port1: UNTAG, PVID:1, Member: VLAN1,
    Port2: UNTAG, PVID:2, Member: VLAN2
    Port10: TURNK, PVID:1 Member: VLAN1, VLAN2
  2. AP 插上去直接使用 (兩AP MGMT IP會分別為VLAN1/VLAN2)
0
by2048
iT邦高手 1 級 ‧ 2023-01-18 12:47:02

Switch Port 1設定成Trunk
Switch POE Switch port 10設定Vlan1, Vlan2 是不是也要設Trunk
總之兩邊要設一樣的,設不設Trunk可能不是重點

看更多先前的回應...收起先前的回應...
a52190355 iT邦新手 5 級 ‧ 2023-01-18 13:58:15 檢舉

TP-link 的POE Switch 找了很久沒有看到Trunk 的設定
所以我只有把port 10的802.1Q vlan 設定為vlan1 vlan2

TP-link 的POE Switch你確定有L3的功能? 型號是什麼?

a52190355 iT邦新手 5 級 ‧ 2023-01-18 16:48:07 檢舉

有L3功能的是上述第一項的24Port Switch, POE Switch應該只是L2而已, 型號是TL-SG2210PE

by2048 iT邦高手 1 級 ‧ 2023-01-19 08:52:27 檢舉

大部份設備都原廠時vlan1都是預設的,跟別的設備(Pc,Switch)連都不太需要設定,所以只要針對vlan2去設定就好

1.兩台是不同品牌的SW?如果不確定能不能做TRUNK,要不要試試24PortVLAN1,VLAN2分別接線到POE
2.能設VLAN1/VLAN2 INT的IP不表示是L3 SW,要看有沒有路由表
3.DHCP要確認一下是不是對兩個網段發DHCP

我要發表回答

立即登入回答