VLAN 和非托管交换机

mek*_*lta 3 router vpn vlan

我是一位经验丰富的计算机专业人士,但在网络方面完全是业余爱好者。

在家里,我有一个宽带路由器,我可以通过以太网电缆获得到互联网的 DHCP 路由。

我想将我的 LAN 网络分成 2 个,这样就有一个家庭 LAN 和一个访客 LAN。我的路由器已经提供了此功能,但访客 LAN 仅是 wifi,我想要以太网以及访客的 wifi。

我计划购买 Ubiquiti EdgeRouter Lite 主要是为了提供 VLAN 功能。我会有:-

  • eth0 作为 WAN
  • eth1 作为家庭 LAN,非托管交换机 TP-LINK SG108(兼容巨型帧)连接到 eth1、无线 AP、树莓派、打印机等
  • eth2 作为访客 LAN,无线 AP 直接插入 eth2

我希望所有 DHCP 都来自边缘路由器。

我的问题是:-

  • 我有一个非托管交换机,我打算将其插入 eth1,以便为我提供更多可用端口,并添加 wifi AP 等。这种非管理型交换机会破坏 VLAN 功能吗?我的家庭 LAN 是否仍然受到访客 LAN 的保护,或者交换机是否会删除 VLAN 信息?如果连接到交换机的所有设备都位于同一个家庭 LAN 中,那么交换机是否重要?
  • 我有一个 Raspberry Pi,我将其配置为 VPN 服务器。我是否可以对 EdgeRouter Lite 进行端口转发以转发到 VPN 服务器,并使 VPN 用户出现在 VLAN 上,就像他们将自己插入以太网端口一样?我想这就是 EdgeRouter Lite 的面包和黄油吧?
  • 对于非网络专业人士来说,在 EdgeRouter Lite 上实现此功能是否困难?

任何帮助表示赞赏!

Ron*_*pin 6

不理解 VLAN 标记的非托管交换机将如何处理具有 VLAN 标记(中继链路)的帧,这一点确实未定义。有些交换机会丢弃乱码帧,有些交换机会按原样传递帧,有些交换机会剥离 VLAN 标记。

交换机在相同或不同的网络端口上接收到来自两个不同 VLAN 的未标记帧时,会认为它们都属于同一个 LAN,之后就无法将这些帧划分到 VLAN 中。这并不意味着地址位于一个网络中的主机可以直接访问另一网络中的主机。

尝试将数据包发送到不同网络的主机会将帧发送到其配置的网关。主机将屏蔽其地址和目标地址,以确定目标地址是否在同一网络上。如果目的地址在同一网络上,则将数据包封装在帧中发送给目的主机,否则将数据包封装在帧中发送给其配置的网关,网关负责将数据包发送到另一个网络。


编辑:

您可以将非托管交换机与一个未标记(本机)VLAN(访问端口)的接口一起使用。如果您需要更多端口用于不同的 VLAN,则需要另一台非托管交换机连接到其他网络的端口,以接收未标记的(本机)VLAN。VLAN 一词在这种情况下并没有真正的意义,因为这是交换机在交换机上分隔广播域的术语,而非托管交换机则不会这样做。