• 2

VLAN分割網段後,無法正常使用

最近在幫親戚的出租套房規劃網路
小弟非本科系,工作也與網管類無關
但因為家裡比較懂網路的人只有我
所以我就東拼西湊的看資料,硬幹起來了

現有設備:
Vigor 2960 (版本:1.4.0)

RT-N16 (版本:Tomato by shibby - tomato-K26USB-1.28.RT-MIPSR2-110-AIO-cht-0621)

UBS-2008G


需求:
我想切成三個網段,供不同用途;彼此不互通。
Lan 1:192.168.1.1 VID:1 (IP-CAM,接RT-N16)
Lan 2:192.168.2.1 VID:2 (房客wifi,接RT-N16)
Lan 3:192.168.3.1 VID:3 (房客有線網路,接UBS-2008G)


狀況:
今天測試後,感覺還差一步就完成了…
Vigor2960接小烏龜

Vigor2960 設定: Port1 LAN 1、LAN 2、LAN3,且皆標記;接RT-N16 Port1。

RT-N16設定 :Port1 LAN 1、LAN 2、LAN3,皆標記。
      Port2 LAN 3,未標記 (接UBS-2008G,分接至各房)
      Port3 LAN 1,未標記 (未來接IP CAM)
      Port4 LAN 1,未標記 (未來接IP CAM)
      Wifi用 LAN 2

以下使用筆電測試
使用LAN 1:
插RT-N16的Port3、Port4時可以通,順利開起網頁

使用LAN 2:
WIFI有取得虛擬IP,但無法上網;改接LAN 1,一樣無法上網。

使用LAN 3:
插在Port 2時雖有連上網路,但也無法開啟任何網頁

以下為各設備設定資訊截圖

筆電:

VLAN分割網段後,無法正常使用
 (IP)

VLAN分割網段後,無法正常使用
  (Ping)

RT-N16:
VLAN分割網段後,無法正常使用
(LAN)
VLAN分割網段後,無法正常使用
(VLAN)

Vigor2960:
VLAN分割網段後,無法正常使用

有線部分是預設閘道的問題嗎?
WIFI是帶TAG嗎?
該怎麼解決呢...
拜託各位了
2018-07-05 0:31 發佈
文章關鍵字 VLAN分割網段
VLAN ID=1等於沒設,建議不要用(有的設備要設,有的不用設,要測才知道)

2960 先在其他PORT設上VLAN,測VLAN 2,3能不能上網再往下一層測試
----------------------------------------
WIFI 有線的PORT 帶TAG ,WIFI 的VLAN ID 也要設
我的建議是單一個SSID 不需要RUN VLAN
除非有兩個以上的SSID 才需要切VLAN(設備要支援才可以設)

LI_JO_G8-7788 wrote:
最近在幫親戚的出租...(恕刪)


你用N16做VLAN?那2960在做什麼?DHCP沒開的話電腦閘道要自己設...

建議用2960做VLAN、DHCP,買一台有網管功能的分享器在切閘道,ap放在最後面不要給它其他工作,頂多當分享器用就好...
N16 的 Lan2/3 IP 和 Vigor2960 Lan IP 一樣
Vigor 2960 可以DHCP 自定 DHCP Server
Tag vlan test
PC/NB 網卡可以自定 vlan tag id
不能用 untag mode test
同 vlan id 就可以 TEST 是否正確
LI_JO_G8-7788 wrote:
最近在幫親戚的出租...(恕刪)

房客 wifi就設定訪客網路就行了阿

幹嘛那麼累

設下的實體網路就交給 UBS-2008G去處理不就好了

UBS-2008G本身不就是個傻瓜 VLAN Switch嗎?

為何還自己切?

全部插在 UBS-2008G上不是很省事

如果真的想要分三塊

UBS-2008G跟 IPcam直接插在 Vigor2960上

不要再經過 RT-N16了

RT-N16又不是多強大的機器

到時候第一個被操壞的就是它

好好的 Vigor2960不用怎麼會去搞 RT-N16


你唯一需要做的

就是在 Vigor2960上切 VLAN給 IPcam用

RT-N16切路由模式然後只開放訪客 Wifi

三方就互不干涉了

這樣有沒有簡單多了

sogo5370 wrote:
房客 wifi就設...(恕刪)


問一下大大們,VLan不是部門較多的公司 在不同樓層好用...

想請教這樣子實際上的好處是什麼?
外行人做外行事....

你檢查一下你的Vlan什麼該帶tag什麼不該帶tag
建議樓主看這篇文章後,就會知道方向了
點我

要不然也可以像樓上大大說的,都接在UBS-2008G後面就好

好可年的小豆芽 wrote:
問一下大大們,VLan...(恕刪)

可以節省硬體成本支出
好可年的小豆芽 wrote:
問一下大大們,VLan...(恕刪)

VLan 就是虛擬區域網路

其實也沒什麼大不了的地方

就是一棟大樓

大家的網路孔在大樓規畫的時候就都規劃好進中央機房了

然後一般的情況下

所有人都會在同一個區域網路裡面

這時候要控管 IP或是限制某些部門的網路存取

如果沒有 VLAN

這時候就要買新的硬體去分接網路線

很麻煩

但是有 VLAN

只需要用原本的硬體設定一下

就能指定特定的網孔為獨立區域網路

讓彼此互不干涉

這樣就像樓上說的可以節省硬體

而且管理起來也方便
其實出租的範圍是一整棟公寓
說起來有點複雜,所以才在原文中簡而言之

環境說明:
這棟公寓是四層樓;每層6間房,總共24間
因為是超過三十年的老建築
完全沒有多餘的線路可走
勉強擠出空間走線,已經沒辦法再增加主幹線的線路

管理問題:
網路不含在房租內,只有額外付費才能使用
現在線路都安置在每個房間
無論有線或無線網路
都以Vigor2960內建的入口網站系統管控

現有設備:
現在手邊有Vigor 2960*1、UBS-2008G*4、RT-N16*1、RT-N18U*3
主機用Vigor 2960,後面接四組機器提供有線及無線網路
vigor2960的4個LAN Port用盡,實體現況如下


(其實現況是RT-N16接在UBS-2008G後端,圖稍有誤。)

現況運作良好
但因為未來要安裝NVR及IPCAM 8支
勢必得增加switch分接



但實在不想在每層樓都再設置switch
所以才想以每層樓的RT-N16及RT-N18U連接Vigor 2960做vlan trunk
將NVR、IPCAM與房客使用的wifi分開



而現在就卡在是否能這樣連接呢?



如果能解決VLAN的問題,未來實體線路就可以像下圖這樣連接



樓上大大說的沒錯
我是真的外行啊~
所學與工作都跟網管八竿子打不著
真的是從網路閱讀資料
東拼西湊硬幹起來的
還請各位幫幫忙了
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?