Настройка VLAN на коммутаторе
D-Link DIR-100 vlan switch.
Буквально на днях узнал о том что оказывается в ценовой
конфигурации до 1000 рублей оказывается есть коммутатор с поддержкой VLAN – D-Link DIR-100.
Нет, конечно о существовании DIR-100 я знал, но как о простейшем Ethernet-роутере с самой низкой ценой в сегменте.
Отсутствие Wi-Fi вообще делает его малопривлекательным для большинства
пользователей. Но как оказалось после перепрошивки вот отсюда сей
агрегат превращается в полноценный коммутатор Vlan,
пускай и со скромными возможностями, но для его цены они весьма и весьма
вкусные.
Для примера давайте настроим один LAN-порт для управления
коммутатором, а три других уберём в отдельную Vlan (это необходимо в том случае,
если например выход в интернет в локальной сети доступен с определённой Vlan).
Заходим в веб-интерфейс. Нас интересует раздел SWITCH главного меню роутера. Далее выбираем
подраздел VLAN Group Settings:
DIR-100 Vlan Switch позволяет создать до
8 Vlan. Для нашего примера достаточно всего двух – 1-я для
управления и 10-я для выхода в интернет. Заполняем таблицу следующим образом:
ставим галочкуEnable,
в поле VID указываем номер нужной Vlan, далее LAN-порты с которых будет осуществляться доступ
помечаем как Untag, т.е.
нетегированные. Тегироваться (помечаться тегом нужного Vlan)
пакеты в нашем случае будут на порте WAN – ставим его как Tag. В описываемом примере
управляющая Vlan 1. В неё
включен 4-й порт и наружу она не смотрит, т.е. на внешний порт мы её не пускаем
вообще. Во Vlan 10 включены порты 2,3 и 5 и тегируются
они на порте WAN . Так же необходимо указать в Management
VLAN Settings значение Management
VID. В нашем случае это 1. Нажимаем ОК.
Теперь необходимо повесить PVID на порты – переходим в раздел Port
VID Settings.
Здесь ставим PVID на те порты, которые мы ставили Untag.
Соответственно идентификатор PVID будет
соответствовать номеру Vlan, к которой мы
его «прицепили». WAN-порт тегирующий и мы не будем менять на нём PVID, оставив
дефолтную единичку. PVID
WAN-порта нужно
менять в том случае, если он помечен как Untag для одной из Vlan.
Соответственно значение PVID будет равно идентификатору этой Vlan. Нажимаем ОК.
Ещё одна нужная на мой взгляд функция ограничение входящей и исходящей на
портах – как LAN, так и при необходимости на WAN:
Выставив необходимые значения, нажимаем кнопку ОК, а затем Reboot для перезагрузки с текущими
параметрами.
|