Как настроить виртуальную локальную сеть (VLAN) на коммутаторе tl-sg1024de?

Как настроить VLANы на свиче TL-SG1024DE V6 для разделения трафика провайдера, сервера и клиентских устройств, подключенных через гипервизор Proxmox 8 с одной физической сетевой картой для виртуалки с шлюзом и двумя виртуальными сетевыми адаптерами? На данный момент, при подключении провайдера к свичу на шлюзе есть доступ в интернет, однако устройства в локальной сети обращаются к провайдеру напрямую, а не через шлюз. Как правильно настроить тегирование портов, PVID и VLANы для достижения желаемой конфигурации, а также что делать с дефолтным первым VLANом?
  • 12 августа 2024 г. 7:23
Ответы на вопрос 2
Для настройки VLAN описанной конфигурации на коммутаторе TL-SG1024DE V6 выполните следующие шаги:

1. Подключите провайдера, сервер и клиентские устройства к свитчу TL-SG1024DE V6.

2. Зайдите в веб-интерфейс управления коммутатором, введите логин и пароль.

3. В разделе VLAN Settings (Настройки VLAN) создайте необходимые VLANы для разделения трафика провайдера, сервера и клиентских устройств. Например, создайте VLAN 10 для провайдера, VLAN 20 для сервера и VLAN 30 для клиентских устройств.

4. Перейдите в раздел Port VLAN Membership (Принадлежность портов к VLAN), выберите нужный порт и настройте тегирование портов (Tagged/Untagged) для каждого VLAN. Например, для порта провайдера указывайте, что он tagged для VLAN 10 и VLAN 1 (дефолтного), а для портов сервера и клиентских устройств укажите tagged для VLAN 20 и VLAN 30, а также untagged для VLAN 1.

5. В разделе VLAN Management (Управление VLAN) установите соответствующие PVID (Port VLAN ID) для каждого порта. Укажите PVID 10 для порта провайдера, PVID 20 для порта сервера и PVID 30 для портов клиентских устройств.

6. Убедитесь, что настройки VLANs применены корректно, сохраните изменения и перезагрузите свитч.

Теперь ваши устройства должны правильно обращаться к шлюзу для доступа в интернет, а трафик будет разделен между VLANами в соответствии с вашей конфигурацией.
1. Делаем Vlan, например Vlan10 
2. Делаем Untagged Vlan10 например на 1 порту tl-sg1024de, втыкаем в него оператора
3. Гоним Vlan10 тэгом например в 24 порт, на котором Ideco принимает интернет по Vlan10
4. Даем от Ideco интернет по Vlan Native или режем отдельные сети
Похожие вопросы