顯示具有 VLAN 標籤的文章。 顯示所有文章
顯示具有 VLAN 標籤的文章。 顯示所有文章

2022年5月3日 星期二

2022年4月19日 星期二

2022年3月25日 星期五

Vigor不同vlan 要帶不同 Wan IP 連外

Vigor不同vlan 要帶不同 Wan IP 連外

步驟大概就是先設定好 Wan IP 別名

之後切好 vlan

再設定好路由策略

2022年3月22日 星期二

Protected Port 隔離網路主機

Protected Port 隔離網路主機

Switch LAN Port Setting Protected Ports

簡單講就是 Port isolation

2022年3月14日 星期一

VigorSwitch G1080 vlan port isolation 出租套房,學生宿舍設定方式 (v1.04.07含以後版本)

VigorSwitch G1080 vlan port isolation 出租套房,學生宿舍設定方式 (v1.04.07含以後版本)

因為 v1.04.07 有 port isolation

因此設定改為如下

2018年12月28日 星期五

利用簡單的分割IP-VLAN達成出租店鋪或是出租套房和住家分開的網路

利用簡單的分割IP-VLAN達成出租店鋪或是出租套房和住家分開的網路
一台 Firewall/Route 就可以達成
有時候因為分租店鋪或是宿舍
希望和他們的網路區分開來
如果您手上有我們公司的產品
很輕易的我們就可教您怎麼分開來
簡單架構如下

就分開 Lan 1 和 Lan 2
如果是使用 Vigor 的
就在

區域網路
VLAN
把 Lan Port 2 選為 LAN2

在區域網路
基本設定
啟用 LAN 2 狀態 和 DHCP Server 就可以了

如果是我們另一個系列
MHG-450
一樣也是分開設定 Port 自定為 LAN1和LAN2
就可以了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2018年5月4日 星期五

Vigor3900搭VigorSwitchP2261使用SWM功能切Tag Vlan做出不同的網段

Vigor3900搭VigorSwitchP2261使用SWM功能切Tag Vlan做出不同的網段
我們直接示範

登Vigor3900 WebUI
先切出三個 vlan
VLAN ID 要不同
就定義
lan1 vlan id 10 192.168.1.1
lan11 vlan id 11 192.168.11.1
lan12 vlan id 12 192.168.12.1

LAN
交換器
新增
2 VLAN iD 11 成員 LAN_Port_1
3 VLAN ID 12 成員 LAN_Port_1

因為Switch 是 VigorSwitch P2261
所以在新增交換器就可以把他選進來了

在SWM這邊
交換器管理
設定檔
點那個工具
進來後在 VLAN 這邊可以先選
同步
他會把目前 Switch 的設定讀進來
讀進來後
挑選你要的 Switch Port 和你要的 PVID 就是我們剛在 Vigor3900設定的不同網段

設定好後就可以點最右下的
發送到設備
他就會寫入到 Switch 的 Start config 去了

可以看看他寫到 Switch 去那些的 vlan 設定




我們把電腦插到 Switch Port 4 TEST看看
ping 192.168.12.1 ok

我們改插到 Switch Port 3 TEST
也 ok
這樣就完成了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2017年12月6日 星期三

VigorAP810/902實體的Lan B Port怎麼使用

VigorAP810/902實體的Lan B Port怎麼使用
拿到機器都會想說奇怪怎會有這個 Lan B
很簡單的應用
就是 Wi-Fi 要使用實體線切開
分開兩個實體的 Gateway Route 時使用
這樣講應該還是很模糊
我們看以下的設定方式


基本設定這邊
你看
LAN B也有一個IP
如果 LAN A 和 LAN B 前端串不同的分享器
是不是實體上就可以分開兩個路由了

那SSID這邊就可以選了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2017年4月11日 星期二

使用Vigor2952+VigorSwitchP1100+VigorAP902達成來賓和員工分開的Wifi無線網路環境

使用Vigor2952+VigorSwitchP1100+VigorAP902達成來賓和員工分開的Wifi無線網路環境

環境說明
這樣的架構很常見
前端一條網路線切vlan
然後後端用VigorSwitchP1100 PoE Switch 供電給 VigorAP902
做出一個來賓和員工分開的網路環境
設定方式如下

因為Vigor2952 Lan Port 4 要串接 VigorSwitchP1100
所以這邊要帶兩個 VLAN
VLAN2 ID 我們讓他帶上 tag 2

LAN2 DHCP 要記得打開

VigorSwitchP1100
要新增VLAN2

VLAN2 每個Port 都要通過 Tagged
這樣每個 Port 就都可以同時過 tag/untag

因為 Vigor2952有VigorAPM功能
因此可以再此新增一個 WiFi Profiles
直接套用到後端的 VigorAP902就可以了
不用辛苦的設定每一台VigorAP902

套用到 2.4G的狀況 GUEST是用VLAN ID 2

套用到 5G Wi-Fi 狀態

VigorAPM 中央管理的狀況
以上產品
如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2017年2月7日 星期二

Vigor2120+VigorAP710+Zyxel GS1900-16+Tag Vlan

Vigor2120+VigorAP710+Zyxel GS1900-16+Tag Vlan
區分兩個 vlan
Vigor2120 的 Lan1 做 IP Bind MAC 限制上網
Vigor2120 的 Lan2 供應給 VigorAP710 的 SSID 1 tag vlan 2 無線上網不管制
設定如下

LAN
VLAN Configuration
我們得得開啟兩個 Lan

LAN
General Setup
Status和DHCP記得要勾選

LAN 1 做 IP Bind MAC
所以要在
Firewall
Filter

2-2 開放 Lan2 的IP能上網

這樣 Lan2的 IP就能順利上網了

因為WiFi只供 Lan2 使用
因此 VLAN 那邊直接填入同 VLAN ID 就可以了
如果是使用無網管Switch設地到這邊就可以了
但是發現無法運作
因此詢問了業主所使用的Switch廠牌和型號
得ˋ知是 Zyxel GS1900-16
因此知道他是網管型Switch
所以要另外加以設定

在登入管理UI 之後
CONFIGURATION
VLAN
要+新增一個VLAN ID 2
VLAN Name輸入2他自動帶成20002

如圖

同選項
VLAN PORT 要選進來 Member Port
VLAN ID 2
Membership
將所有需要使用到VLAN ID 2的port都挑選為 Tagged 就可以了
要記得Save Switch Setting
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org

2016年3月29日 星期二

Vigor2925當切成5個區網時,可以管控Lan1到Lan2的封包嗎?

Vigor2925當切成5個區網時,可以管控Lan1到Lan2的封包嗎?
當然可以

啟用5個Lan區網

防火牆
過濾器設定
方向
選擇 LAN/DMZ/RT/VPN --> LAN/DMZ/RT/VPN
就可以管理了
以上產品如果有其他問題
請洽本公司各區服務處

http://www.ublink.org