私は家庭用の「ビンテージ」Dell PowerConnect 5324スイッチを購入しました(60ドル)。複数のサーバー(DHCP、NAT、NAS、VMホスト)があり、さまざまな内部VLANでサーバーを共有したい。
管理者、子供、ゲストWiFi、およびすべてのサーバーを含む現在すべて相互に表示されている内部WiFiセグメントがあります。
スイッチでポートとVLANを構成する方法と戦っています。例-キッズVLANにはDHCPとNATのみにアクセスし、VMとNASにはアクセスさせないが、管理VLANにはすべて(など)にアクセスさせたい
一部のVLANからのみアクセスを許可し、他のVLANを拒否するには、サーバーのポートをどのように構成しますか?デバイスの99%はVLANに対応していないため、5324ポートはタグなしフレームを受け入れてタグ付けするように構成する必要がありますが、内部的にのみ-ポートを出る前にタグを取り除く必要があります。
これまで、ポートを「一般」として設定し、たとえば、DHCPdポートを子供および管理VLANのU(タグなし)メンバーにしようとしましたが、常に何かが壊れています。
これを実際の課題とするために、2つのVLAN対応スイッチがあります。1つは地下にあり、1つは2階にあり、「子供」デバイスの一部は2階と2階にあり、 「管理者」別名、成人のセグメント。
tl; dr:
両方のスイッチのVLAN。たとえば、Admin_101、Kids_133などを両方のスイッチに認識させる必要がありますか?
(2)どのモードで「admin」デバイスに接続されているスイッチポートを設定しますか:General / GVID 101、および他のすべてのポートを101メンバー/タグなしに設定しますか?
(3)どのモードで「kids」デバイスに接続されているスイッチポートを設定します:General / GVID 123、および123 / untaggedのメンバーにアクセスさせたいポートのみを設定しますか?
長い質問にごめんなさい。私は数日間グーグルで実験しましたが、http / ssh経由でアクセスできないように自分自身を遮断したため、頻繁に地下室を訪れてスイッチをリセットして以前の設定をロードしました...
関連するhrefsは大歓迎です。
TIA!