Назад | Перейти на главную страницу

Маршрутизация и DHCP на коммутаторе (tp-link T1600G-28TS)

я хотел настроить «умный» коммутатор (tp-link T1600G-28TS) для создания собственной подсети с собственным DHCP.

Я получаю доступ в Интернет через единственный разъем Ethernet. За этим разъемом Ethernet находится шлюз. IP-адреса распределяются по DHCP.

Я подключил порт 1 своего коммутатора к разъему Ethernet.

Сеть выглядит так

10.10.0.0/16 (the network where my ethernet jack is in, internet is here)
 |
10.10.254.254 (the gateway)
 |
the ethernet jack
 |
192.168.0.1 (my switch)
 |
192.168.0.0/24 (my network, IPs get distributed by my switch)

Эта проблема

Сервер DHCP работает нормально, но у меня нет соединения с интернетом в моей сети 192.168.0.0/24.

Мой коммутатор поддерживает статическую маршрутизацию, DHCP-сервер и DHCP-ретранслятор (см. https://www.tp-link.com/us/business-networking/smart-switch/t1600g-28ts/#specifications), этого достаточно?

Конфиг коммутатора

Я сделал помимо DHCP-сервера следующие конфигурации:

1. Настройки интерфейса

1.1. Первая запись

1.2. Вторая запись

2. Статическая маршрутизация

Я не делал здесь записей, так как не знаю, что ввести. Необходимы следующие значения:

Резюме

Моя конфигурация неверна, чего-то не хватает или это вообще возможно? Нужен ли мне вместо этого роутер?

Не похоже, что этот коммутатор предоставляет DHCP-сервер, что является нормальным для коммутатора. Обычно вы настраиваете один из серверов в своей сети для предоставления услуг DHCP. Однако для шлюзовых устройств характерно предоставление услуг как NAT, так и DHCP. Если ваш шлюз предоставляет эти услуги, используйте их.

В противном случае вам также потребуется предоставить службы маскировки DHCP и DNS (SNAT), ни одна из которых, похоже, не будет предоставлена ​​коммутатором. Я бы не стал указывать IP-адрес во внешней (10.0.0.0/8) сети на коммутаторе. Внешний IP-адрес должен находиться на сервере, предоставляющем службы SNAT, который также может быть тем же хостом, на котором предоставляются службы DHCP.

Наиболее безопасным решением было бы предоставление DHCP и SNAT на устройстве между коммутатором и шлюзом. Для этого потребуется второй интерфейс Ethernet в этой системе.