如何对家庭网络进行子网划分

网络工程 路由 转变 生命值
2022-02-12 20:05:56

我刚刚为我的家庭网络购买了 HP A5120-24G EI TAA (JG245) 交换机;这是一个支持第 2 层和第 3 层的交换机。我想创建一些 vlan 或对我的网络进行子网划分,以便我的两台 Windows XP PC 可以访问我们的 NAS 和我们的网络打印机但不能访问 Internet,我的 Linux PC 可以访问我们的 NAS、我们的网络打印机和 Internet 但不能访问我的 Windows XP个人电脑和我们的 Wi-Fi 设备可以访问互联网、我们的 NAS、我们的网络打印机,但不能访问我的有线连接的个人电脑。

我怎样才能做到这一点?需要买路由器吗?

1个回答

由于 5120 是第 3 层交换机,因此您可以将其用作路由器。

  • 根据需要添加 VLAN 并将其分配给端口。
  • 将 IP 地址添加到 VLAN(例如,每个 VLAN x 为 192.168.x.1)。它们充当每个子网中所有设备的默认网关。
  • 将默认网关添加到指向 Internet 网关的路由器 VLAN。
  • 开启 IP 路由。
  • 添加 ACL 以允许您的 XP 客户端子网访问他们需要的子网,允许其他子网访问所有内容并阻止其他所有内容。
  • 在路由器上,为您的 VLAN 添加路由。如果您进行了子网划分(当路由器 VLAN 为 1 时为 192.168.0.0/16 -> 192.168.1.1),则可以使用单个路由。