Os hosts que estão em uma VLAN (VLAN1 - 192.168.0.x das portas 1-7) não devem se comunicar com o dispositivo em outra VLAN (VLAN8- 192.168.0.26 até a porta 8) do RV082 ao mesmo tempo que os hosts da VLAN1 devem ter mais prioridade sobre o tráfego da Internet do que os clientes da VLAN8. Aqui, as VLANs são usadas por razões de segurança e também para dividir a LAN em roteadores VPN RV042, RV042G e RV082. Várias seções que estão neste procedimento estão listadas abaixo:
Configurações básicas de LAN e WAN
Como adicionar NAT um para um (endereço privado para público)
Prioridade de configuração para portas em VLANs
Gerenciando a largura de banda de uma VLAN específica
Como escolher o status da porta para VLANs
Como verificar a conectividade entre a VLANs
•RV042
•RV042G
•RV082
Qualquer cliente do Roteador Linksys
•v4.2.1.02
O roteador VPN usa um IP público para a interface WAN1, alguns IPs públicos para usar o NAT um para um e explica como mapeá-los para hosts dentro de uma LAN.
Endereço público 1 ->192.168.0.1(RV082)
Endereço público 2 -> 192.168.0.26 (roteador do consumidor)
Endereço público 3 -> 192.168.0.100
Endereço público 4 -> 192.168.0.101
Endereço público 5-> 192.168.0.102
Portas 1 a 7 - VLAN 1
Porta 8 - VLAN 8
Este artigo é escrito em relação à topologia acima.
Etapa 1. Use o utilitário de configuração da Web para escolher Setup > Network. A página Setup é aberta:
Etapa 2. No campo Configurações da LAN, insira o Endereço IP do dispositivo como 192.168.0.1 e a máscara de sub-rede como 255.255.255.0. Por padrão, o endereço IP será 192.168.1.1.
Etapa 3. Na lista suspensa WAN1 Connection Type, escolha Static IP para WAN1.
Etapa 4. No campo Especificar endereço IP da WAN, insira Endereço público 1.
Etapa 5. Insira a máscara de sub-rede relacionada para o Endereço Público 1 no campo de máscara de sub-rede.
Etapa 6. Nos campos Default Gateway Address (Endereço do gateway padrão), insira o gateway padrão do endereço público 1.
Passo 7. No Servidor DNS (Obrigatório), insira o primeiro endereço IP DNS.
Etapa 8. No campo 2, insira o segundo endereço IP DNS.
Etapa 9. Clique em Save Settings (Salvar configurações) para salvar as alterações.
Etapa 10. Para ver as alterações feitas, clique em Resumo do sistema na guia principal e veja as alterações feitas em Status da configuração de rede.
Etapa 11. No utilitário de configuração da Web, escolha Setup > One-to-One NAT. A página NAT um para um é aberta.
Etapa 12. No campo One-to-One NAT (Um para um NAT), marque Enable (Habilitar).
Etapa 13. No campo Private Address Begin (Início do endereço privado), insira 192.168.0.100.
Etapa 14. Em Intervalo inicial público, insira Endereço público 1.
Etapa 15. Insira o comprimento do intervalo como 1.
Etapa 16. Clique em Atualizar este intervalo.
Etapa 17. No endereço privado que começa, insira 192.168.0.101.
Etapa 18. Em Intervalo inicial público, insira Endereço público 2.
Etapa 19. Insira o comprimento do intervalo como 1.
Etapa 20. Clique em Atualizar este intervalo.
Etapa 21. No início do endereço privado, insira 192.168.0.102.
Etapa 22. Em Intervalo inicial público, insira Endereço público 3.
Etapa 23. Insira o comprimento do intervalo como 1.
Etapa 24. Clique em Atualizar este intervalo.
Etapa 25. No início do endereço privado, insira 192.168.0.26.
Etapa 26. Em Intervalo inicial público, insira Endereço público 4.
Etapa 27. Insira o comprimento do intervalo como 1.
Etapa 28. Clique em Atualizar este intervalo.
Etapa 29. Clique em Save Settings (Salvar configurações) para salvar as alterações.
Etapa 30. No utilitário de configuração da Web, escolha Port Management > Port Setup. A Configuração Básica Por Porta. abre a página:
· Port ID (1-7) — Na lista suspensa, escolha a Priority (Prioridade) como High (Alta).
· Port ID 8 — Escolha a prioridade como normal e, no campo VLAN, escolha VLAN8.
Etapa 31. Clique em Save Settings (Salvar configurações) para salvar as alterações.
Etapa 32. No utilitário de configuração da Web, escolha Gerenciamento do sistema > Gerenciamento da largura de banda. A página Gerenciamento de largura de banda é aberta:
Etapa 33. No campo Gerenciamento de largura de banda, clique em Controle de taxa.
Etapa 34. No campo Interface, verifique WAN1 no campo interface.
Etapa 35. Na lista suspensa Serviço, escolha Todo o tráfego[TCP&UDP/1~65535].
Etapa 36. No campo IP, insira 26 no primeiro campo e 26 no próximo.
Etapa 37. Na lista suspensa Direção, escolha Upstream.
Etapa 38. Digite o máximo. Taxa a ser 200 kbit/s.
Etapa 39. No campo Enable (Habilitar), marque Enable (Habilitar).
Etapa 40. Clique em Atualizar este aplicativo.
Etapa 41. No campo Interface, verifique WAN1 no campo interface.
Etapa 42. Na lista suspensa Serviço, escolha Todo o tráfego[TCP&UDP/1~65535].
Etapa 43. No campo IP, digite 26 na primeira caixa e 26 na próxima.
Etapa 44. Na lista suspensa Direção, escolha Downstream.
Etapa 45. Digite o máximo. Taxa a ser 4096 Kbit/s.
Etapa 46. No campo Enable (Habilitar), marque Enable (Habilitar).
Etapa 47. Clique em Atualizar este aplicativo.
Etapa 48. Clique em Save Settings (Salvar configurações) para salvar as alterações.
Etapa 49. Na lista suspensa, escolha qualquer ID de porta de 1 a 7. Aqui, a ID da porta 2 é escolhida.
Nota: Em resumo e estatísticas, verifique o seguinte.
· Verifique se a prioridade é alta.
· Verifique se a VLAN é VLAN1.
No campo de estatísticas, verifique se a contagem de pacotes e bytes recebidos, a contagem de pacotes e bytes transmitidos e a contagem de bytes e a contagem de erros.
Etapa 50. Na lista suspensa, selecione ID da porta: 8.
Note: Especialmente a porta 8 é escolhida para verificar se foi configurada corretamente.
Em resumo e estatísticas, verifique o seguinte. Essas verificações são feitas para verificar se a porta foi configurada corretamente:
· Verifique se a prioridade é normal.
· Verifique se a VLAN é VLAN8.
No campo de estatísticas, verifique a contagem de pacotes e bytes recebidos, a contagem de pacotes e bytes transmitidos e a contagem de erros.
Etapa 51. No utilitário de configuração da Web, escolha Gerenciamento do sistema > Diagnóstico. A página Diagnóstico é aberta:
Etapa 52. Clique em Ping.
Etapa 53. No campo Ping host ou IP address (Endereço IP), insira 192.168.0.26 e clique em Go (Ir).
Note: O status diz Falha no teste e a perda do pacote será de 100%. Significa que qualquer host conectado a portas na VLAN1 (porta1-7) não pode fazer ping no IP 192.168.0.26 que está na VLAN 8 na porta 8 do RV082.
Etapa 54. Novamente no campo Host de ping ou endereço IP, insira o endereço do ISP e clique em Ir.
Note: O status diz Teste bem-sucedido e a perda de pacote será 0%. Significa que 192.168.0.1(RV082) pode acessar o ISP.
A imagem acima mostra que os clientes no RV082 podem acessar www.google.com. Os hosts conectados à LAN do roteador do consumidor que obtém o IP do DHCP desse roteador podem fazer ping e acessar a Internet.
Os hosts da LAN do roteador do consumidor não podem fazer ping em IPs privados do RV082 que estão dentro da VLAN1.