本文檔的目的是向您展示如何在RV160和RV260上配置IPv4虛擬區域網(VLAN)設定。
VLAN允許您對區域網(LAN)進行邏輯分段,使其成為不同的廣播域。在敏感資料可能在網路上廣播的情況下,可以建立VLAN,通過將廣播指定到特定VLAN來增強安全性。只有屬於VLAN的使用者才能訪問和操作該VLAN上的資料。VLAN還可用於通過將廣播和組播傳送到不必要目的地的需要降低來提高效能。您可以建立VLAN,但只有將VLAN手動或動態連線到至少一個連線埠時,這才會生效。連線埠必須始終屬於一個或多個VLAN。
以下是為工程、行銷和會計團隊建立的三個VLAN的示例。
步驟1.登入到路由器的圖形使用者介面(GUI)。
步驟2.導覽至LAN > VLAN Settings。
步驟3.按一下Add以建立一個新的VLAN。
步驟4.輸入您要建立的VLAN ID及其名稱。VLAN ID的範圍為1到4093。
我們輸入200作為VLAN ID,輸入Engineering作為VLAN的名稱。
步驟5. 取消選中Inter-VLAN Routing和Device Management的Enabled框。
VLAN間路由 用於將資料包從一個VLAN路由到另一個VLAN。一般來說,不建議這樣做,因為這會使VLAN安全性降低。有時VLAN可能需要在彼此之間路由。如果是這種情況,請參閱具有目標ACL限制的RV34x路由器上的VLAN間路由以瞭解更多資訊。
裝置管理 是允許您使用瀏覽器從VLAN登入到裝置GUI並管理裝置的軟體。
在本例中,我們沒有啟用VLAN間路由或裝置管理來確保VLAN更安全。
步驟6.私有IPv4地址將自動填充到IP Address欄位。如果您選擇,可以調整它。
步驟7. Subnet Mask下的子網掩碼將自動填充。如果您進行更改,將自動調整該欄位。
在本演示中,我們將子網掩碼保留為255.255.255.0或/24。
步驟8.選擇動態主機配置協定(DHCP)型別。以下選項是:
Disabled — 禁用VLAN上的DHCP IPv4伺服器。建議在測試環境中執行此操作。在這種情況下,需要手動配置所有IP地址,並且所有通訊均為內部通訊。
Server — 這是最常用的選項。
步驟9.按一下Apply 以建立新的VLAN。
在RV160或RV260上可以配置16個VLAN,其中一個VLAN用於廣域網(WAN)。不應包含在連線埠上的VLAN應排除。這會將該連線埠上的流量專門保留給使用者特別指定的VLAN/VLAN。這被認為是一種最佳做法。
埠可以設定為接入埠或中繼埠:
一個VLAN分配了自己的埠:
兩個或多個VLAN共用一個連線埠:
附註:在本示例中,沒有中繼。
步驟10.選擇要編輯的VLAN ID。按一下「Edit」。
在本範例中,我們選擇了VLAN 1和VLAN 200。
步驟11.按一下Edit將VLAN分配給LAN埠,並將每個設定指定為Tagged、Untagged或Excluded。
在本範例中,在LAN1上,我們將VLAN 1指派為Untagged,將VLAN 200指派為Excluded。對於LAN2,我們已將VLAN 1分配為Excluded,並將VLAN 200分配為Untagged。
步驟12.按一下Apply 以儲存組態。
現在,您應該已經成功建立了一個新的VLAN,並將VLAN配置到RV160和RV260上的埠。重複此過程以建立其他VLAN。