¿Tiene una cuenta?
Los hosts que están en una VLAN (VLAN1 - 192.168.0.x de los puertos 1-7) no deben comunicarse con el dispositivo en otra VLAN (VLAN8- 192.168.0.26 al puerto 8) del RV082 al mismo tiempo los hosts de VLAN1 deben tener más prioridad sobre el tráfico de Internet que los clientes de VLAN8. Aquí las VLAN se utilizan por razones de seguridad y también para dividir la LAN en los routers VPN RV042, RV042G y RV082. A continuación se enumeran varias secciones que se encuentran en este procedimiento:
· Basic LAN and WAN Settings (Parámetros básicos de LAN y WAN)
· Cómo agregar NAT uno a uno (de privado a dirección pública)
Prioridad de configuración · para puertos en VLAN
· Administración del ancho de banda para VLAN concretas
· Cómo elegir el estado del puerto para VLAN
· Cómo verificar la conectividad entre las VLAN
•RV042
•RV042G
•RV082
· cualquier router Linksys de consumo
•v4.2.1.02
El router VPN utiliza una IP pública para la interfaz WAN1, algunas IP públicas para utilizar NAT de uno a uno y explica cómo asignarlas a los hosts dentro de una LAN.
Dirección pública 1 ->192.168.0.1(RV082)
Dirección pública 2 -> 192.168.0.26 (router de consumidor)
Dirección pública 3 -> 192.168.0.100
Dirección pública 4 -> 192.168.0.101
Dirección pública 5-> 192.168.0.102
Puertos 1 a 7 - VLAN 1
Puerto 8 - VLAN 8
Este artículo se escribe con respecto a la topología anterior.
Paso 1. Utilice la utilidad de configuración web para elegir Setup > Network. Se abre la página Setup:
Paso 2. En el campo LAN Settings (Parámetros de LAN), introduzca la dirección IP del dispositivo como 192.168.0.1 y la máscara de subred como 255.255.255.0. De forma predeterminada, la dirección IP será 192.168.1.1.
Paso 3. En WAN Connection Type (Tipo de conexión WAN), en la lista desplegable WAN1 elija Static IP.
Paso 4. En el campo Specify WAN IP Address (Especificar dirección IP de WAN), introduzca Public Address 1 (Dirección pública 1).
Paso 5. Introduzca la máscara de subred relacionada para la dirección pública 1 en el campo de máscara de subred.
Paso 6. En los campos Default Gateway Address (Dirección de puerta de enlace predeterminada), introduzca el gateway predeterminado de la dirección pública 1.
Paso 7. En Servidor DNS (obligatorio), introduzca la primera dirección IP de DNS.
Paso 8. En el campo 2, introduzca la segunda dirección IP de DNS.
Paso 9. Haga clic en Save Settings para guardar los cambios.
Paso 10. Para ver los cambios realizados, haga clic en Resumen del sistema en la ficha principal y vea los cambios realizados en Estado de configuración de red.
Paso 11. En la utilidad de configuración web, elija Setup > One-to-One NAT. Se abre la página NAT uno a uno.
Paso 12. En el campo One-to-One NAT, marque Enable.
Paso 13. En el campo Private Address Begin, ingrese 192.168.0.100.
Paso 14. En Public Begin Range (Intervalo de inicio público), introduzca Public Address 1 (Dirección pública 1).
Paso 15. Introduzca la longitud del intervalo como 1.
Paso 16. Haga clic en Actualizar este rango.
Paso 17. En Private Address Begin, ingrese 192.168.0.101.
Paso 18. En Public Begin Range (Intervalo de inicio público), introduzca Public Address 2 (Dirección pública 2).
Paso 19. Introduzca la longitud del intervalo como 1.
Paso 20. Haga clic en Actualizar este rango.
Paso 21. En Private Address Begin, ingrese 192.168.0.102.
Paso 22. En Public Begin Range (Intervalo de inicio público), introduzca Public Address 3 (Dirección pública 3).
Paso 23. Introduzca la longitud del intervalo como 1.
Paso 24. Haga clic en Actualizar este rango.
Paso 25. En Private Address Begin, ingrese 192.168.0.26.
Paso 26. En Public Begin Range (Intervalo de inicio público), introduzca Public Address 4 (Dirección pública 4).
Paso 27. Introduzca la longitud del intervalo como 1.
Paso 28. Haga clic en Actualizar este rango.
Paso 29. Haga clic en Save Settings para guardar los cambios.
Paso 30. En la utilidad de configuración web, elija Administración de puertos > Configuración de puertos. Basic Per Port Config . se abre la página:
ID de puerto · (1-7): en la lista desplegable, elija la prioridad como alta.
· Port ID 8: Elija la prioridad como Normal y en el campo VLAN, elija VLAN8.
Paso 31. Haga clic en Save Settings para guardar los cambios.
Paso 32. En la utilidad de configuración web, elija Administración del sistema > Administración del ancho de banda. Se abre la página Administración del ancho de banda:
Paso 33. En el campo Administración del ancho de banda, haga clic en Control de velocidad.
Paso 34. En el campo Interface (Interfaz), verifique WAN1 en el campo interface (Interfaz).
Paso 35. En la lista desplegable Servicio, elija Todo el tráfico[TCP&UDP/1~65535].
Paso 36. En el campo IP, introduzca 26 en el primer campo y 26 en el siguiente campo.
Paso 37. En la lista desplegable Dirección, elija Flujo ascendente.
Paso 38. Introduzca el valor máximo. La velocidad será de 200 kbit/s.
Paso 39. En el campo Enable (Activar), marque Enable (Activar).
Paso 40. Haga clic en Actualizar esta aplicación.
Paso 41. En el campo Interface (Interfaz), verifique WAN1 en el campo interface (Interfaz).
Paso 42. En la lista desplegable Servicio, elija Todo el tráfico[TCP&UDP/1~65535].
Paso 43. En el campo IP, introduzca 26 en el primer cuadro y 26 en el siguiente cuadro.
Paso 44. En la lista desplegable Dirección, elija Descendente.
Paso 45. Introduzca el valor máximo. La velocidad será de 4096 Kbit/seg.
Paso 46. En el campo Enable (Activar), marque Enable (Activar).
Paso 47. Haga clic en Actualizar esta aplicación.
Paso 48. Haga clic en Save Settings para guardar los cambios.
Paso 49. En la lista desplegable, elija cualquier ID de puerto entre 1 y 7. Aquí se elige el ID de puerto 2.
Nota: En la sección de resumen y estadísticas, verifique lo siguiente.
· Verifique que la prioridad sea alta.
· Verifique que la VLAN sea VLAN1.
· En el campo statistics, verifique que el paquete recibido y el conteo de bytes, el conteo de paquetes y bytes transmitidos y el conteo de errores.
Paso 50. En la lista desplegable, seleccione ID de puerto: 8.
Nota: Especialmente se elige el puerto 8 para ver si se ha configurado correctamente.
En la sección de resumen y estadísticas, verifique lo siguiente. Estas verificaciones se realizan para ver si el puerto se ha configurado correctamente:
· Verifique que la prioridad sea Normal.
· Verifique que la VLAN sea VLAN8.
· En el campo statistics, verifique el recuento de bytes y paquetes recibidos, el recuento de bytes y paquetes transmitidos y el recuento de errores.
Paso 51. En la utilidad de configuración web, elija Administración del sistema > Diagnóstico. Se abre la página Diagnóstico:
Paso 52. Haga clic en Ping.
Paso 53. En el campo Ping host o IP address, ingrese 192.168.0.26 y haga clic en Go.
Nota: El estado indica Test Failed y la pérdida de paquetes será del 100%. Significa que cualquier host que esté conectado a los puertos en VLAN1 (puerto1-7) no puede hacer ping a IP 192.168.0.26 que está en VLAN 8 en el puerto 8 de RV082.
Paso 54. Una vez más, en el campo Ping host o IP address , ingrese la dirección ISP y haga clic en Go.
Nota: El estado indica Test Succeeded (Prueba exitosa) y la pérdida de paquetes será del 0%. Significa que 192.168.0.1(RV082) puede alcanzar el ISP.
La imagen anterior muestra que los clientes en RV082 pueden alcanzar www.google.com. Los hosts conectados a la LAN del router de consumidor que obtienen IP de DHCP de ese router pueden hacer ping y acceder a Internet.
Los hosts de LAN del router de consumidor no pueden hacer ping a IP privadas de RV082 que están dentro de VLAN1.