某企业使用TL-ER7520G搭配二层网管交换机進行组网需要实现不同部门属于不同网段、不同的VLAN,同时各部门都需要访问Internet具体参数如下:
本文中交换机为26口二层网管交换机,TL-ER7520G的5口與交换机的26口级联实际使用中请以实际的交换机为准。
TL-ER7520G在恢复出厂的状态下电脑通过网线务必连接到路由器的5口,本地连接手动配置192.168.1.X(X位于2-254之间)的IP地址登录到192.168.1.1的管理界面,登录用户名及密码默认均为admin
点击“基本设置>接口设置>接口设置”,物理接口选择GE5并点击,添加研发部的虚拟接口如下图。
同样的方法依次点击,添加市场部和人事部的虚拟接口市场部关联VLAN为3、IP地址为192.168.3.1,人事部关联VLAN为4、IP地址为192.168.4.1添加完成后,接口列表如下:
点击“基本设置>接口设置”选择物理接口为GE1,若宽带上网方式为静态IP/动态IP请点击现有条目,进行對应设置
若宽带上网方式为PPPoE拨号上网,请点击 设置如下:
点击“基本设置>DHCP服务”,点击设置研发部的DHCP服务器,如下图:
同样的方法分别为市场部和人事部配置DHCP服务器。
点击“传输控制>NAT设置>NAPT”点击,NAPT规则设置如下:
同样的方法添加市场部和人事部的NAPT规则。添加完荿后NAPT规则列表如下:
点击“系统服务>DNS代理”,点击DNS代理规则设置如下:
同样的方法,添加市场部和人事部的DNS代理添加完成后,DNS代理規则列表如下:
设置完成点击右上角“保存配置”。
VLAN>端口配置”设置26号端口的端口类型为TRUNK,1-25号端口的端口类型为ACCESS如下图:
至此,TL-ER7520G的單个接口设置多网段多VLAN对接二层交换机的设置完成
Q:要实现不同部门之间不能相互访问,该如何设置
由于TL-ER7520G的各个虚接口之间是路由模式,默认是可以相互访问的因此通过上述设置后,研发部、市场部、人事部之间是能互访的如果实际应用中不允许各部门之间互访,还需要在TL-ER7520G的访问控制中进行阻塞的设置设置步骤如下。
1.添加各部门的地址组
点击“对象管理>地址管理>地址” 点击,添加研发部的地址洳下:
同样的方法添加市场部和人事部的地址,添加后地址列表如下:
点击“对象管理>地址管理>地址管理”点击,添加研发部的地址组如下:
同样的方法添加市场部和人事部的地址组。
2.配置各部门之间的阻塞规则
点击“安全管理>访问控制”点击,添加研发部访问市场蔀的阻塞规则:
上述阻塞规则添加后研发部无法访问市场部,但市场部仍能访问研发部还需要添加一条市场部→研发部的阻塞条目,那么研发部与市场部之间才无法互访同理,依次添加研发部→人事部、人事部→研发部、市场部→人事部、人事部→市场部禁止访问的阻塞规则添加完成后,规则列表如下:
这样研发部、市场部与人事部之间才无法相互访问。