企業ネットワークにゲスト専用の新しいVLANをセットアップしました。ゲストWiFiサービスをセットアップして、すべてのトラフィックをビジネストラフィックから分離しようとしています。
これまでのところ、ゲストにVLAN 172を使用して172.16.0.0/24サブネットを作成しました。これは10.11.0.0ネットワークとは別ですが、同じCiscoハードウェアを経由してCisco Aironetからインターネットに到達します。
目的は、ゲストデバイスからのトラフィックを取得して、次のように複数のホップを通過させることです。
ゲストデバイス> Cisco Aironet 1600> Cisco WLC 2504> Cisco Catalyst 3560-すべてが1つの物理的な場所にある10.11.23.0サブネット上にある場合、10.11.1.0サブネットに渡され、Cisco WS-C2960G> Cisco 1941ルーター>インターネットを使用します。別の物理的な場所にあります。
10.11.23.0サブネット上のスイッチはすべて、172 VLAN上のすべてのルートホップを見ることができますが、その物理的な場所の外は見ることができません。たとえば、他の物理的な場所にあり、10.11.1.0と同じ次のホップを見ることができません。サブネット。そのため、中央に大きなギャップがあり、VLAN 172では2つの物理的な場所を結合する接続が失われています。
これら2つの場所を結合する役割を担うスイッチポートがトランキングされていないことは間違いありません。これが答えだと思いますが、私のライブネットワークの残りの部分はこれらのポートに依存しています。これをテストするためにトランクモードを有効にすると、現在動作している他のすべての接続を切断する可能性がありますか?