Switch - Konfigurera två ISP:er i en switch

Viktigt meddelande:
Kära kund, vi ber dig vara medveten om att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. Det är inte säkert att all text översätts korrekt. Om det finns frågor eller avvikelser om informationens riktighet i den översatta versionen, läs originalartikeln här:Originalversion

Ett företag kan behöva ansluta två olika Internetleverantörer till samma switch. Detta anslutningsalternativ kan vara användbart för både konfigurationer med en och två brandväggar som använder HA Pro-läget. I vårt exempel kommer vi att titta på en konfiguration med två brandväggar som fungerar i HA Pro-läge.
mceclip0.png

1. HA Pro-installation

2. Installation av switch

3. Installation av brandvägg

1. HA Pro-konfiguration

I vårt exempel konfigurerade vi först HA Pro-läget på våra enheter. För att konfigurera HA Pro-läge, använd artikeln i vår databas: Brandvägg - Konfigurera enhet HA Pro

2. Installera omkopplare

Obs: Innan du börjar, se till att du har nödvändiga inloggningsuppgifter och tillgång till Zyxel Switchs webbgränssnitt.

1) Logga in på omkopplarens webbgränssnitt: Öppna en webbläsare och ange IP-adressen till din Zyxel Switch för att komma åt dess webbgränssnitt. Ange dina inloggningsuppgifter för att logga in.

2) Navigera till VLAN Setup:

a. När du är inloggad, navigera till menyn "SWITCHING".

b. Under "VLAN", välj "VLAN Setup" och välj sedan "Static VLAN."

3) Lägg till VLAN100: a. Klicka på "Add/Edit" för att lägga till ett nytt VLAN. b. Fyll i följande uppgifter för VLAN100:

      • Aktivera VLAN med reglaget "Active"
      • Namn: Välj ett lämpligt namn (t.ex. VLAN100).
      • ID för VLAN-grupp: 100
      • Kontroll: Fast c. Taggning:
      • Avmarkera rutan "Tx Tagging" för port 2, 3 och 4 (ISP1 och brandväggsanslutning).
      • Klicka sedan på "Apply".

4) Lägg till VLAN200: a. Klicka på "Add/Edit" igen för att lägga till ytterligare ett VLAN. b. Fyll i följande uppgifter för VLAN200:

      • Aktivera VLAN med reglaget "Active"
      • Namn: Välj ett lämpligt namn (t.ex. VLAN200).
      • ID för VLAN-grupp: 200
      • Kontroll: Fast c. Taggning:
      • Markera rutan "Tx Tagging" för portarna 5, 6 och 7 (ISP2 och brandväggsanslutning).
      • Lämna rutan "Tx Tagging" omarkerad för de portar som du inte vill tagga (t.ex. port 1, 4). d. Klicka på "Apply".

5) Ställ in PVID för VLAN100-portar:

a. Navigera till "VLAN Port Setup."

b. Ställ in PVID till 100 för portarna 1, 2 och 3. Dessa är de omärkta portarna för VLAN100 (ISP1).

c. Ställ in PVID till 200 för portarna 5, 6 och 7. Dessa är de omärkta portarna för VLAN200 (ISP2).

d. Klicka på "Verkställ".

6) Spara konfigurationen: a. När du har gjort alla ändringar navigerar du till menyn "System". b. Klicka på "Maintenance" och välj sedan "Save Configuration". c. Bekräfta åtgärden för att spara konfigurationsinställningarna. Detta steg är avgörande för att behålla dina ändringar efter en omstart av växeln.

7) Inaktivera VLAN1 på ISP-portar: a. Gå tillbaka till menyn "SWITCHING" och välj "VLAN Port Setup." b. För portarna 2, 3, 5 och 6 (ISP-portar) avmarkerar du rutan för "VLAN1" för att inaktivera VLAN1 på dessa portar. Detta förhindrar oavsiktliga anslutningar till andra portar. c. Klicka på "Apply".

Din Zyxel Switch är nu konfigurerad med två ISP:er som använder VLAN. Portarna som är anslutna till ISP:erna och brandväggen är taggade med respektive VLAN-ID, medan de otaggade portarna tilldelas lämpliga VLAN med hjälp av PVID-inställningar. Glöm inte att spara din konfiguration för att säkerställa att dina inställningar bevaras.

Vi använde GS1920-switchen i vårt exempel, men du kan använda vilken annan Zyxel-switch som helst som stöder VLAN.

Gå in i webb GUI:

Navigera sedan till:

SWITCHING > VLAN > VLAN-inställning

- Bocka i fältet "ACTIVE"
- Ange ett användbart namn i fältet "Name"
- Ange VLAN GroupID för en av leverantörerna

I vårt fall behövs 3 portar för varje leverantör. En inkommande för ISP:n och 2 utgående, en för varje brandvägg.
- Välj portarna 2, 3 och 4 som Fasta och ingen tagg behövs. Alla andra portar växlar till "Förbjuden".
-Klicka på "Lägg till".

Nu måste vi skapa ett VLAN för vår andra ISP.

Nu måste vi ange PVID för våra VLAN.
Meny > Avancerat program > VLAN > VLAN-konfiguration > VLAN-portkonfiguration.
-
Ange port 2,3,4 somPVID=100 (VLAN 100) och port 5,6,7 somPVID=200 (VLAN 200).
- Klicka på "Apply"

När du har gjort alla ändringar måste du klicka på "Save
". Om detta inte görs efter omstart av switchen sparas inte ändringarna.


Vi rekommenderar att du inaktiverar VLAN1 på de portar vi använde för VLAN100(ISP1) och VLAN200(ISP2). Detta skyddar dig mot oavsiktliga anslutningar till andra portar på switchen.

3. Inställning av brandvägg

Nu måste vi konfigurera WAN1 och WAN2 på vår brandvägg. Eftersom våra brandväggar fungerar i HA Pro-läge behöver alla inställningar endast göras på den aktiva enheten. Sedan kopieras inställningarna automatiskt till den passiva enheten. Beroende på hur din ISP kommer att utfärda en IP-adress, statiskt eller via DHCP, måste du göra lämpliga inställningar. I vårt fall har vi statiska IP-adresser.

Öppna
webbgränssnittet och gå till ConfigurationNetworkInterfaceEthernet



- Ange nödvändiga data för din anslutning, IP, mask och gateway för din Internetleverantör.

- Klicka på "OK".

4. Inställning av switch (äldre GUI)

Vi använde GS2220-10HP-switchen i vårt exempel, men du kan använda vilken annan Zyxel-switch som helst som stöder VLAN.

Gå in i webb-GUI och gå till Meny > Avancerad applikation > VLAN > VLAN-konfiguration > Statisk VLAN-inställning

- Kryssmarkering i fältet "ACTIVE"
- Ange ett namn i fältet "Name"
- Ange VLAN GroupID för en av leverantörerna

I vårt fall behövs 3 portar för varje leverantör. En inkommande för ISP:n och 2 utgående, en för varje brandvägg.
- Välj portarna 2, 3 och 4 som Fasta och ingen tagg behövs. Alla andra portar växlar till "Förbjuden".
-Klicka på "Lägg till".

Nu måste vi skapa ett VLAN för vår andra ISP.

Nu måste vi ange PVID för våra VLAN.
Meny > Avancerat program > VLAN > VLAN-konfiguration > VLAN-portkonfiguration.
-
Ange port 2,3,4 somPVID=100 (VLAN 100) och port 5,6,7 somPVID=200 (VLAN 200).
- Klicka på "Apply"

När du har gjort alla ändringar måste du klicka på "Save
". Om detta inte görs efter omstart av switchen sparas inte ändringarna.


Vi rekommenderar att du inaktiverar VLAN1 på de portar vi använde för VLAN100(ISP1) och VLAN200(ISP2). Detta skyddar dig mot oavsiktliga anslutningar till andra portar på switchen.

Artiklar i detta avsnitt

Var denna artikel till hjälp?
5 av 6 tyckte detta var till hjälp
Dela