Bạn đang xem: Hướng dẫn cấu hình vlan draytek 2926
Câu hỏi thường chạm mặt
Liên hệ
Đăng ký đại lý
Xem thêm: Tác Dụng Của Cây Giao - Cây Giao Chữa Viêm Xoang, Bạn Đã Thử
HƯỚNG DẪN CẤU HÌNH VLAN với GIỚI HẠN truy tìm CẬP VLAN
Vigor3900 | Vigor2960 | Vigor300B
giả sử : Vigor2960 gồm 4 port LAN, ta ý muốn chia 4 VLAN, mỗi VLAN có một lớp mạng tương xứng với các port LAN1, 2, 3, 4
LAN1 nằm trong VLAN10 tương xứng với port LAN1 lớp mạng 192.168.1.0/24 LAN2 trực thuộc VLAN20 tương ứng với port LAN2 lớp mạng 192.168.2.0/24 LAN3 ở trong VLAN30 khớp ứng với port LAN3 lớp mạng 192.168.3.0/24 LAN4 nằm trong VLAN40 tương ứng với port LAN4 lớp mạng 192.168.4.0/24( giành cho server)yêu thương cầu:
TH1: Tất cả các VLAN thấy nhau
TH2: Hạn chế truy cập theo yêu thương cầu
LAN1, LAN2, LAN3 thấy VLAN 4, các LAN1, LAN2, LAN3 không thấy nhauPhần A: phân chia 4 VLAN
Bước 1: chế tạo 4 VLAN mang lại 4 Port LAN
Vào LAN→ Switch, lựa chọn VLAN 10, nhận Edit
Member : bỏ check các LAN_Port_ 2, 3, 4 dìm Apply
Lưu ý: sau khi cấu hình xong, máy tính xách tay phải nối vào LAN1 new vào lại được Vigor2960
Tạo VLAN 20
Vào LAN→ Switch, dấn Add
VLAN ID : điền số VLAN ( ví dụ như 20) Member : lựa chọn LAN_Port_2 Untag : chọn LAN_Port_2 nhấn Apply
tiến hành tương tự mang lại VLAN 30, 40
Bước 2: thông số kỹ thuật 4 LAN tương tự với 4 VLAN
Vào LAN→ General Setup
Chọn LAN1, dìm Edit để chỉnh sửa LAN1
dấn Add để chế tạo LAN2
- Profile : Điền Lan2
- Description : điền thông tin VLAN
- VLAN ID : điền VLAN ID khớp ứng với Lan2( lấy ví dụ VLAN ID là 20)
- IP Address : điền IP lớp LAN2( lấy ví dụ 192.168.2.1)
- DHCP Start IP/ DHCP end IP: điền hàng IP ý muốn cấp mang lại LAN 2
- nhấn Apply
thực hiện tương tự mang đến LAN3, LAN4
Phần B: Hạn chế truy cập các LAN
TH1: tất cả các VLAN thấy nhau
Vào LAN→ General Setup, chọn Tan Inter-Vlan Route
Check Enable routing between Internal VLAN Nhấn Apply
TH2: Giới hạn truy cập VLAN theo yêu thương cầu
Bước 1: tạo thành IP object cho những lớp LAN
Vào Objects Setting→ IP Object, thừa nhận add
Profile : điền tên bất kì( ví dụ LAN1) Address Type : chọn Subnet Start IP Address: điền lớp mạng LAN 1( ví dụ: 192.168.1.1) Subnet Mask : điền subnet LAN1 nhấn Apply
thực hiện tương tự mang lại LAN2, LAN3, LAN4
Bước 2: tạo thành IP Group
Vào Objects Setting→ IP Group, dấn add
Group Name : đặt tên mang lại Group( ví dụ Nhân Viên) Description : chú giải về group Objects : chọn các LAN trực thuộc nhân viên( trong trường thích hợp này chọn LAN1, LAN2, LAN3) thừa nhận Apply
Bước 3: thông số kỹ thuật cho LAN1, LAN2, LAN3 thấy LAN 4
Vào Firewall→ Filter Setup, trên IP Filter nhấn Add để sản xuất Group
Group : đặt tên cho Group Filter check Enable Description : điền diễn đạt cho nhom Nhấn Apply
chọn Group Filter vừa tạo, dấn Add để sản xuất rule
Profile : đánh tên rule( pass_to_server_ lựa chọn Enable Action : lựa chọn Accept Source IP Group: lựa chọn Group nhân viên cấp dưới gồm LAN1, LAN2, LAN3 Destination IP Object: lựa chọn LAN vps ( LAN4) thừa nhận Apply
Quý khách hàng cần cung ứng kỹ thuật cùng giải pháp, vui mắt liên hệ
Văn chống TPHCM(028) 3925 3789 Chi nhánh miền Bắc(024) 3781 5089 Chi nhánh miền Trung(0236) 367 9515 Hotline cung ứng Kỹ Thuật: 1900 633 641