标签: switch

如何将两个 VLAN 彼此隔离,同时允许它们与第三个 VLAN 通信?

前言:我不是网络或系统管理员。我有一点网络经验,但仅限于基本的路由器配置,如端口转发、设置备用 DNS 服务器、范围扩展等。我有点了解更复杂的事情,如 VLAN 和子网掩码,但不是很了解。

我们目前的设置:

我们有大约 8 台计算机和 1 台打印机通过以太网连接到一个相当旧的交换机,然后连接到 Cisco WRVS4400n 无线路由器。我们还有大约 5 台计算机无线连接到路由器。

问题是我们办公室里有两种人,员工和客人。他们都需要访问 Internet 和打印机,但两者应该无法相互通信,而且我们在我的开发计算机上运行着我们绝对不希望客人能够访问的服务。

我首先创建了两个 SSID,私有和公共,并在它们之间启用了无线隔离。因此,专用网络上的员工无法与公共网络上的访客通信。这是完美的,除了它们都可以看到所有通过以太网连接的有线计算机并与之通信。

我做了一些研究,看起来 VLAN 是要走的路。所以我创建了 3 个 VLAN:

  • VLAN 1 = 专用
  • VLAN 2 = 公共
  • VLAN 3 = 打印机

然后我将私有 SSID 分配给 VLAN 1,将公共 SSID 分配给 VLAN 2。到目前为止,这似乎有效。

不知道怎么办,就是把打印机放到VLAN 3上,让VLAN 3和VLAN 1、VLAN 2互通?我确定这与子网掩码有关,但我不太确定如何使用它们,而且我确实折腾了几个小时,却一无所获。任何帮助将不胜感激,谢谢!

router printing switch subnet vlan

2
推荐指数
1
解决办法
4083
查看次数

需要一个哑交换机或智能集线器

所以这是我的目标。

我有许多接口可用于回放记录的流量。我还有许多接口,我想使用它们来监听记录的流量。我希望能够以编程方式动态映射这两个。

例如,我可能决定有一天我要监控接口 D 来监控播放接口 B。

我的第一个想法是使用带有 VLAN 的交换机。我可以把所有的接口都放在交换机上。然后我可以即时对 VLAN 进行编程,我会将播放器和侦听器放在同一个 VLAN 上,我的问题就会得到解决。

不幸的是,开关太聪明了。我的监视器必须以混杂模式收听(流量不针对他们),因此需要在同一条物理总线上,但交换机中断了总线。

所以我要么需要一个可以关闭开关的交换机,要么需要一个支持 VLAN 的集线器(如果我使用集线器,那么每个人都会听每个人的声音,巨大的流量会导致网络爆炸)

networking hardware switch

2
推荐指数
1
解决办法
546
查看次数

什么是刀片?

在 cisco(FC 交换机)中,我们提到了 fc1/6 或 fc2/4 之类的东西,意思是 fc 交换机刀片 1 端口 6 或 FC 交换机刀片 2 端口 4。

我想知道那个刀片到底是什么意思??

storage cisco switch

2
推荐指数
1
解决办法
210
查看次数

2/3 层交换机建议

考虑为快速增长的办公室设置 VLAN(6 个服务器、60 个工作站,可能在下个月左右再增加 10 个)。我需要做 VLAN 间路由和 ACL(第 3 层,如果可能的话,包过滤);QoS 将是有益的,但不是必需的。

这是我(可能)不可能的愿望清单:

  1. GbE x 24 -- 如果我要购买新的核心交换机,我想要千兆。
  2. 第 3 层路由 (RIPv1/2) 或具有适当大小路由表限制的“静态路由”(认为 ProCurve 2610 是 8,这太小了)
  3. 第 3/4 层 ACL(数据包过滤):我不想通过单臂路由器来实现 VLAN 之间的任何类型的体面防火墙。
  4. (踢球者)低于 1500 美元

很高兴拥有:1. QoS

有什么建议吗?似乎我需要 2600 系列和 2900 系列之间的东西,可能来自其他制造商,但我真的被 HP ProCurve 的良好声誉和终身保修所吸引。不过会考虑其他供应商。

switch

2
推荐指数
1
解决办法
1073
查看次数

如何使用 nagios 监控非托管交换机?

我可以以某种方式监控非托管交换机吗?如果您必须忽略 4 个开关,它并不是真正的监控。

switch nagios

2
推荐指数
1
解决办法
2760
查看次数

如何从交换机上的 vlan 接口中删除第二个 ip 地址?

我正在使用 ssh 远程连接到 Dell PowerConnect 交换机(Dell 使用与 Cisco 相同的命令)。我需要将 vlan 1 的 ip 地址从 192.xxx 更改为 10.xxx 我可以通过以下方式添加 10.xxx 的新地址:

console(config-if)# ip address 10.x.x.x 255.x.x.x
Run Code Online (Sandbox Code Playgroud)

现在 vlan 1 将同时从 10.xxx 和 192.xxx 回复。然后如何从该界面中删除现有的 192.xxx?

networking cisco switch dell-powerconnect

2
推荐指数
1
解决办法
2万
查看次数

无线开关是如何工作的?

我刚刚在一些连接图的帮助下学习了有关网络交换和转发的理论基础,但后来我想知道交换实际上是如何在无线路由器/交换机上发生的,因为路由器和 NIC 都必须不断广播/探测,使其看起来类似于集线器(共享总线)设置。

那么,无线切换是如何工作的呢?

switch

2
推荐指数
1
解决办法
1565
查看次数

以太网:网络拓扑

考虑一个标准的 GigE 网络交换机。为了进行交换,大概需要维护网络上存在的所有事物的 MAC 地址与其(交换机的)端口号的映射。

  • 它如何维护这样的地图?
  • 涉及哪些协议?
  • 如果我更改网络一部分的拓扑结构,是否会通知整个网络或“懒惰”地发现事情(即第一次需要时)?

ethernet switch protocols topology network-protocols

2
推荐指数
1
解决办法
958
查看次数

使用 LAN 管理端口 - 哪种交换机用于远程控制?

我没有服务器硬件方面的专业知识,但是我有一些 IBM X3550 7978 和 HP DL 160/G6 服务器,带有 2 个 LAN 端口和一个管理端口(似乎是另一个 LAN 端口)。

有没有人尝试使用管理来远程控制服务器的低级功能(例如重启)?您为此使用了哪种开关或其他设备?谢谢你

马西米利亚诺

networking local-area-network switch

2
推荐指数
1
解决办法
998
查看次数

ISP 可以阻止 IP 地址吗?这有多可行?

据我所知,大多数时候 ISP 会更改其 DNS 服务器中的 IP 地址-URL 关联,因此 URL 被重定向到一个页面,该页面向用户显示“此站点已被阻止”页面。如果 ISP 真的想停止对许多主机(数万台)的访问,ISP 开始阻止其 IP 地址是否可行?我认为,ISP 必须通过读取报头来过滤掉每个数据包——这将是一项非常昂贵的操作。

networking ip switch

2
推荐指数
1
解决办法
1978
查看次数