Я новичок в L3 и в единой системе — взял switch pro и UDM-PRO для лабораторных испытаний и тестирования дизайна. Хотел бы попросить у группы помощи с более крупной системой, которую проектирую. От отдела продаж меня просто отправляют к реселлеру, который говорит, что у них только продажа, а помочь не могут.
Дизайн такой: один UDM-PRO используется как контроллер сети и интернет-маршрутизатор для подключения к WAN. Там, кажется, VLAN "LAN", который, как я полагаю, один. Хотелось бы, чтобы это был другой номер VLAN, ради безопасности, но это мелочь.
Далее UDM-PRO будет подавать сигнал на два USW-PRO для двухосного (red/blue) spine-сегмента, где каждый порт будет назначен VLAN для подключаемого к нему leaf-коммутатора USW 24 или 48.
В первую очередь хочу запретить меж-VLAN маршрутизацию с LAN на любой другой VLAN. Мне не нужен интернет на других VLAN и обмен данными между VLAN. Исключение — один VLAN, который используется для подключения нескольких ПК с Windows 10, чтобы они имели доступ ко всем VLAN для управления устройствами в этих VLAN.
Пробовал создать этот VLAN управления, но если Native VLAN не LAN, то маршрутизации на другие VLAN, похоже, нет — похоже, что единственный VLAN, через который идет меж-VLAN маршрутизация, это LAN. Даже пытался настроить профиль с management VLAN и inter-VLAN, но не вышло.
Я мог бы использовать LAN в качестве management VLAN, где будут мои несколько ПК, которым нужен доступ ко всем VLAN, но тогда пришлось бы изолировать интернет и контроллер сети от этого VLAN.
Предполагаю, что порты на моих spine-коммутаторах USW-PRO я должен настроить с профилями для LAN и нужного VLAN, которые будут назначены на порты, подключающие соответствующие leaf-коммутаторы. Тогда получится транк с двумя VLAN — один для подключения контроллера к leaf USW, другой — нужный VLAN.
Нужно ли мне на портах leaf USW назначить нужный VLAN, чтобы изолировать LAN от этих портов?
Спасибо заранее. Мне нравятся эти продукты, но служба технической поддержки компании постоянно отправляет меня в сообщество, так что надеюсь здесь помогут.
Дизайн такой: один UDM-PRO используется как контроллер сети и интернет-маршрутизатор для подключения к WAN. Там, кажется, VLAN "LAN", который, как я полагаю, один. Хотелось бы, чтобы это был другой номер VLAN, ради безопасности, но это мелочь.
Далее UDM-PRO будет подавать сигнал на два USW-PRO для двухосного (red/blue) spine-сегмента, где каждый порт будет назначен VLAN для подключаемого к нему leaf-коммутатора USW 24 или 48.
В первую очередь хочу запретить меж-VLAN маршрутизацию с LAN на любой другой VLAN. Мне не нужен интернет на других VLAN и обмен данными между VLAN. Исключение — один VLAN, который используется для подключения нескольких ПК с Windows 10, чтобы они имели доступ ко всем VLAN для управления устройствами в этих VLAN.
Пробовал создать этот VLAN управления, но если Native VLAN не LAN, то маршрутизации на другие VLAN, похоже, нет — похоже, что единственный VLAN, через который идет меж-VLAN маршрутизация, это LAN. Даже пытался настроить профиль с management VLAN и inter-VLAN, но не вышло.
Я мог бы использовать LAN в качестве management VLAN, где будут мои несколько ПК, которым нужен доступ ко всем VLAN, но тогда пришлось бы изолировать интернет и контроллер сети от этого VLAN.
Предполагаю, что порты на моих spine-коммутаторах USW-PRO я должен настроить с профилями для LAN и нужного VLAN, которые будут назначены на порты, подключающие соответствующие leaf-коммутаторы. Тогда получится транк с двумя VLAN — один для подключения контроллера к leaf USW, другой — нужный VLAN.
Нужно ли мне на портах leaf USW назначить нужный VLAN, чтобы изолировать LAN от этих портов?
Спасибо заранее. Мне нравятся эти продукты, но служба технической поддержки компании постоянно отправляет меня в сообщество, так что надеюсь здесь помогут.
