如何将两个 VLAN 彼此隔离,同时允许它们与第三个 VLAN 通信?

Bra*_*iss 2 router printing switch subnet vlan

前言:我不是网络或系统管理员。我有一点网络经验,但仅限于基本的路由器配置,如端口转发、设置备用 DNS 服务器、范围扩展等。我有点了解更复杂的事情,如 VLAN 和子网掩码,但不是很了解。

我们目前的设置:

我们有大约 8 台计算机和 1 台打印机通过以太网连接到一个相当旧的交换机,然后连接到 Cisco WRVS4400n 无线路由器。我们还有大约 5 台计算机无线连接到路由器。

问题是我们办公室里有两种人,员工和客人。他们都需要访问 Internet 和打印机,但两者应该无法相互通信,而且我们在我的开发计算机上运行着我们绝对不希望客人能够访问的服务。

我首先创建了两个 SSID,私有和公共,并在它们之间启用了无线隔离。因此,专用网络上的员工无法与公共网络上的访客通信。这是完美的,除了它们都可以看到所有通过以太网连接的有线计算机并与之通信。

我做了一些研究,看起来 VLAN 是要走的路。所以我创建了 3 个 VLAN:

  • VLAN 1 = 专用
  • VLAN 2 = 公共
  • VLAN 3 = 打印机

然后我将私有 SSID 分配给 VLAN 1,将公共 SSID 分配给 VLAN 2。到目前为止,这似乎有效。

不知道怎么办,就是把打印机放到VLAN 3上,让VLAN 3和VLAN 1、VLAN 2互通?我确定这与子网掩码有关,但我不太确定如何使用它们,而且我确实折腾了几个小时,却一无所获。任何帮助将不胜感激,谢谢!

Cho*_*er3 11

为访客购买第二台打印机 - 认真的。

如果您想在“网络中”正确地(即安全地)执行此操作,您将需要一个路由器或第 3 层交换机 - 与购买第二台打印机相比,它们都太复杂了,而且可能太贵了。

  • 是否可以使用 VLAN Aware L2 交换机来完成,以便可以将物理端口映射到单个 VLAN,并使用单臂路由器将 VLAN 1 和 2 中继到 3? (2认同)