在网络方面,我绝不是专家,但我最近继承了一种网络设置,该设置使用Access Points客户端可以连接的无线网络(通常通过station mode.
问题是现有设置没有使用 VLAN 来分解广播域。我想介绍他们,但我不确定如何解决它。
网络图
以简化形式,网络如下所示:

- 网络正在使用静态 IP(3 个子网)
- 我几乎无法访问接入点来修改任何设置
我几乎无法访问客户端用于连接到接入点的设备
FreeBSD 路由器 (
Fa0/0)- 10.10.10.1 网络掩码 255.255.255.0
- 10.10.20.1 网络掩码 255.255.255.0 别名
- 10.10.30.1 网络掩码 255.255.255.0 别名
L3 交换机_1
- 支持 802.1Q VLAN
- 支持私有VLAN
- 支持端口隔离(和端口-VLAN 是一回事吗?)
L2 交换机_1
- 支持 802.1Q VLAN
- 支持端口-VLAN
L2 Switch_2
- 支持 802.1Q VLAN
- 支持端口隔离(和端口-VLAN 是一回事吗?)
我想做的事
理想情况下,我不希望任何子网相互看到。
我可以轻松地在 FreeBSD 路由器中设置 VLAN(而不是使用 ip 别名(或辅助 ip,取决于术语)
例如:
- 10.10.10.0/24 的 VLAN10
- 10.10.20.0/24 的 VLAN20
- VLAN30 用于 10.10.30.0/24
然后我就可以设置端口Fa0/4,Fa0/3和Fa0/2上L3_SWITCH_1是一个trunk。
但在这一点上,我似乎卡住了,不知道该怎么办。无论L2_SWITCH_1并且L2_SWITCH_2
可以从每个端口上的任何子网(因为任何客户端可以连接到任何接入点)进行通信。
L1_SWITCH_1端口Fa0/1和端口可能Fa0/2同时承载来自所有 3 个子网的流量。
相同的情况是L2_SWITCH_2port Fa0/1。
那么我是否可能需要将每个交换机中的每个现有端口设置为 VLAN10、VLAN20 和 VLAN30 的中继?
但是这样做仍然有意义吗?我还能从 VLAN 中受益吗?(隔离、单独的广播域等)?
我该怎么办?