Video: Configure Port Forwarding to Remotely Access Your Synology NAS | Synology 2024
För att skapa ett virtuellt lokalt nätverk (VLAN) på din strömbrytare kan du bara skriva ett kommando i Global Configuration-läge: set vlan VID , som sätter växeln i VLAN-konfigurationsläge. Vanligtvis skriver du ett andra kommando, namnkommandot, för tydlighet i VLAN-konfigurationsläge. Det är allt du behöver göra för att skapa en ny VLAN. Den större delen av jobbet omfattar att se till att den är tillgänglig på alla andra växlar och tilldela portar på växlarna till VLAN. Följande kod skapar ett test VLAN med ett ID på 20:
Switch1> aktivera Switch1 # configure terminal Switch1 (config) #set vlan 20 Switch1 (config-vlan) #name Test_VLAN Switch1 (config-vlan) #end
Nu när du har skapat det här VLAN, kan du använda den som ett hanteringsgränssnitt för denna växel. För att använda det som ett hanteringsgränssnitt, tilldelar du en IP-adress till nätverksgränssnittet, i motsats till VLAN-gränssnittet. Du gör det med gränssnittskommandot, som du ska använda för att konfigurera ett routerinterface med en IP-adress.
Switch1> aktivera Switch1 # configure terminal Switch1 (config) #interface vlan 20 Switch1 (config-if) #description Test VLAN Switch1 (config-if) #ip adress 192. 168. 20. 1 255. 255. 255. 0 Switch1 (config-if) #end
Med en dator ansluten till en port på strömbrytaren och konfigurerad för samma VLAN kan du försöka pinga denna adress (192. 168. 20. 1). Du bör upptäcka att du inte kunde komma åt adressen eftersom VLAN-gränssnittet inte är aktiverat. Visar körkonfigurationen lyser på problemet. Här är frågan och korrigerande åtgärder:
Switch1> aktivera Switch1 # visa run-config gränssnitt vlan 6 Byggkonfiguration … Nuvarande konfiguration: 113 byte! gränssnitt Vlan20 beskrivning Test VLAN ip-adress 192. 168. 20. 1 255. 255. 255. 0 nej ip rout-cache avslutningsändring Switch1 # configure terminal Switch1 (config) #int vlan 20 Switch1 (config-if) #no shutdown Switch1 (config-if) # 1w4d:% LINK-3-UPDOWN: Gränssnitt Vlan20, ändrad status upp 1w4d:% LINK-5-CHANGED: Gränssnitt Vlan1, ändrat tillstånd till administrativt ner 1w4d:% LINEPROTO-5-UPDOWN: Linjeprotokoll På gränssnittet Vlan20 ändras tillståndet till 1w4d:% LINEPROTO-5-UPDOWN: Linjeprotokoll på gränssnittet Vlan1, ändrat status till nere
Den här koden ger VLAN 20 som management VLAN, men se vad som hände med VLAN 1, vilket var den tidigare förvaltningen VLAN - den är nu inaktiverad. Till skillnad från routing gränssnitt, som tillåter flera gränssnitt att vara igång, i det här fallet tittar du bara på hanteringen VLAN, och det kan bara vara en.Såsom du aktiverar en annan VLAN som management VLAN, är det befintliga hanteringsgränssnittet och VLAN inaktiverat. Om du verkligen vill, eller behöver, använda VLAN 1 för din hantering VLAN, måste du utfärda kommandot Ingen avstängning för gränssnittet vlan 1.
Det sista steget i denna övning är att tilldela andra portar till VLAN. Här är två vanliga sätt:
-
Dynamisk uppgift med RADIUS-server: En komplicerad process för lagring av MAC-adresser i en RADIUS-server och överföring av VLAN-uppdrag tillbaka till en omkopplare med en bifogad dator.
-
Hamnbaserade uppdrag: Den vanligaste metoden för VLAN-uppdrag är portbaserade uppdrag. Om du ansluter en enhet till en viss port på en strömbrytare kommer den att kopplas till en viss VLAN. Om du ansluter den till den felaktiga porten kommer den att associeras med en felaktig VLAN.