Switch - Konfigurer to internetudbydere i én switch

Har du flere spørgsmål? Indsend en anmodning

Vigtig meddelelse:
Kære kunde, vær venligst opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Det er ikke sikkert, at al tekst er oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her:Originalversion

En virksomhed kan have brug for at forbinde to forskellige internetudbydere til den samme switch. Denne forbindelsesmulighed kan være nyttig for både single-firewall- og dual-firewall-konfigurationer, der bruger HA Pro-tilstand. I vores eksempel vil vi betragte en konfiguration med to firewalls, der fungerer i HA Pro-tilstand.
mceclip0.png

1. HA Pro-opsætning

2. Opsætning af switch

3. Firewall-opsætning

1. HA Pro-opsætning

I vores eksempel har vi først konfigureret HA Pro-tilstand på vores enheder. For at konfigurere HA Pro-tilstand skal du bruge artiklen i vores database: Firewall - Konfigurer enhed HA Pro

2. Opsætning af switch

Bemærk: Før du begynder, skal du sikre dig, at du har de nødvendige loginoplysninger og adgang til Zyxel-switchens webinterface.

1) Log ind på switchens webinterface: Åbn en webbrowser, og indtast IP-adressen på din Zyxel Switch for at få adgang til dens webinterface. Indtast dine loginoplysninger for at logge ind.

2) Naviger til VLAN-opsætning:

a. Når du er logget ind, skal du navigere til menuen "SWITCHING".

b. Under "VLAN" skal du vælge "VLAN Setup" og derefter vælge "Static VLAN."

3) Tilføj VLAN100: a. Klik på "Add/Edit" for at tilføje et nyt VLAN. b. Udfyld følgende oplysninger for VLAN100:

      • Aktivér VLAN med skyderen "Active" (aktiv)
      • Navn: Vælg et passende navn (f.eks. VLAN100).
      • VLAN-gruppe-ID: 100
      • Kontrol: Fast c. Tagging:
      • Fjern markeringen i feltet "Tx Tagging" for port 2, 3 og 4 (ISP1 og firewall-forbindelse).
      • Klik derefter på "Anvend".

4) Tilføj VLAN200: a. Klik på "Add/Edit" igen for at tilføje endnu et VLAN. b. Udfyld følgende detaljer for VLAN200:

      • Aktivér VLAN med skyderen "Active" (aktiv)
      • Navn: Vælg et passende navn (f.eks. VLAN200).
      • VLAN-gruppe-ID: 200
      • Kontrol: Fast c. Tagging:
      • Markér afkrydsningsfeltet "Tx Tagging" for port 5, 6 og 7 (ISP2 og firewall-forbindelse).
      • Lad feltet "Tx Tagging" være umarkeret for de porte, du ikke vil have tagget (f.eks. port 1, 4). d. Klik på "Apply".

5) Indstil PVID for VLAN100-porte:

a. Naviger til "VLAN Port Setup."

b. Indstil PVID til 100 for port 1, 2 og 3. Det er de ikke-taggede porte til VLAN100 (ISP1).

c. Indstil PVID til 200 for port 5, 6 og 7. Det er de untagged porte til VLAN200 (ISP2).

d. Klik på "Anvend".

6) Gem konfiguration: a. Når du har foretaget alle ændringer, skal du navigere til menuen "System". b. Klik på "Maintenance", og vælg derefter "Save Configuration." c. Bekræft handlingen for at gemme dine konfigurationsindstillinger. Dette trin er afgørende for at bevare dine ændringer efter en genstart af switchen.

7) Deaktiver VLAN1 på ISP-porte: a. Gå tilbage til menuen "SWITCHING", og vælg "VLAN Port Setup." b. Fjern markeringen i feltet "VLAN1" for port 2, 3, 5 og 6 (ISP-porte) for at deaktivere VLAN1 på disse porte. Dette forhindrer utilsigtede forbindelser til andre porte. c. Klik på "Anvend".

Din Zyxel Switch er nu konfigureret med to internetudbydere, der bruger VLANs. De porte, der er forbundet til internetudbyderne og firewallen, er tagget med de respektive VLAN-ID'er, mens de ikke-taggede porte er tildelt de relevante VLAN'er ved hjælp af PVID-indstillinger. Glem ikke at gemme din konfiguration for at sikre, at dine indstillinger bevares.

Vi brugte GS1920-switchen i vores eksempel, men du kan bruge en hvilken som helst anden Zyxel-switch, der understøtter VLAN.

Gå ind i web-GUI'en:

Naviger derefter til:

SWITCHING > VLAN > VLAN-opsætning

- Sæt flueben i feltet "ACTIVE"
- Indstil et brugervenligt navn i feltet "Name"
- Angiv VLAN GroupID for en af udbyderne.

I vores tilfælde er der brug for 3 porte til hver udbyder. En indgående til ISP'en og 2 udgående, en til hver firewall.
- Vælg port 2, 3 og 4 som Fixed, og der er ikke behov for tag. Alle andre porte skifter til "Forbidden".
-Klik på "Add".

Nu skal vi oprette et VLAN til vores anden internetudbyder.

Nu skal vi angive PVID for vores VLANs.
Menu > Avanceret program > VLAN > VLAN-konfiguration > VLAN-portopsætning.
-
Indstil port 2,3,4 somPVID=100 (VLAN 100) og port 5,6,7 somPVID=200 (VLAN 200).
- Klik på "Apply"

Når du har foretaget alle ændringerne, skal du klikke på "Save". Hvis dette ikke gøres efter genstart af switchen, vil ændringerne ikke blive gemt.


Det anbefales at deaktivere VLAN1 på de porte, vi brugte til VLAN100 (ISP1) og VLAN200 (ISP2). Dette vil beskytte dig mod utilsigtede forbindelser til andre porte på switchen.

3. Opsætning af firewall

Nu skal vi konfigurere WAN1 og WAN2 på vores firewall. Da vores firewalls fungerer i HA Pro-tilstand, skal alle indstillinger kun foretages på den aktive enhed. Derefter kopieres indstillingerne automatisk til den passive enhed. Afhængigt af hvordan din internetudbyder udsteder en IP-adresse, statisk eller via DHCP, skal du foretage de relevante indstillinger. I vores tilfælde har vi statiske IP-adresser.

Gå ind i web-GUI'en og gå til
ConfigurationNetworkInterfaceEthernet



- Indtast de nødvendige data for din forbindelse, IP, maske og gateway for din internetudbyder.

- Klik på "OK".

4. Opsætning af switch (ældre GUI)

Vi brugte GS2220-10HP-switchen i vores eksempel, men du kan bruge en hvilken som helst anden Zyxel-switch, der understøtter VLAN.

Gå ind i web-GUI'en og gå til Menu > Avanceret applikation > VLAN > VLAN-konfiguration > Statisk VLAN-opsætning

- Sæt flueben i feltet "ACTIVE"
- Indstil et brugervenligt navn i feltet "Name"
- Angiv VLAN GroupID for en af udbyderne.

I vores tilfælde er der brug for 3 porte til hver udbyder. En indgående til ISP'en og 2 udgående, en til hver firewall.
- Vælg port 2, 3 og 4 som Fixed, og der er ikke behov for tag. Alle andre porte skifter til "Forbidden".
-Klik på "Add".

Nu skal vi oprette et VLAN til vores anden internetudbyder.

Nu skal vi angive PVID for vores VLANs.
Menu > Avanceret program > VLAN > VLAN-konfiguration > VLAN-portopsætning.
-
Indstil port 2,3,4 somPVID=100 (VLAN 100) og port 5,6,7 somPVID=200 (VLAN 200).
- Klik på "Apply"

Når du har foretaget alle ændringerne, skal du klikke på "Save". Hvis dette ikke gøres efter genstart af switchen, vil ændringerne ikke blive gemt.


Det anbefales at deaktivere VLAN1 på de porte, vi brugte til VLAN100 (ISP1) og VLAN200 (ISP2). Dette vil beskytte dig mod utilsigtede forbindelser til andre porte på switchen.

Artikler i denne sektion

Var denne artikel en hjælp?
5 ud af 6 fandt dette nyttigt
Del

Kommentarer

0 kommentarer

Log ind for at kommentere.