Назад | Перейти на главную страницу

Как настроить разные шлюзы для разных VLAN

У меня около 10 виртуальных локальных сетей и два разных интернет-шлюза. Я хочу, чтобы трафик в некоторых VLAN использовал один шлюз, а трафик в других VLAN использовал другой шлюз. (например, я хочу направить трафик сервера через один шлюз, а интернет-трафик рабочего стола - через другой).

Можно ли настроить разные маршруты по умолчанию для разных VLAN на коммутаторе Dell 6224? Или это лучший способ сделать то, что я пытаюсь достичь?

В качестве основного коммутатора я использую коммутатор Dell PowerConnect 6224.

В настоящее время я использую:

ip route 0.0.0.0 0.0.0.0 10.58.3.16

который создает шлюз по умолчанию для всех VLAN.

Я действительно рассматривал возможность добавления нескольких маршрутов с одинаковой метрикой и настройки списков управления доступом между сетями VLAN, чтобы запретить доступ к «неправильному» шлюзу, но эта идея мне просто не подходит.

Микропрограммное обеспечение PowerConnect серии 6200 не поддерживает маршрутизацию на основе политик (или другие функции, которые могут разрешать выбор из нескольких таблиц маршрутизации на основе исходной VLAN / адреса). Это очень простая сущность уровня 3, которая, если думать быстро и дешево, не очень гибкая для более «продвинутых» конфигураций.

Ваш гамбит ACL может работать, но я предполагаю, что это будет не совсем то, что вам нужно.

Лучше всего избегать создания интерфейса уровня 3 на коммутаторе Dell для сетей VLAN, которым нужен другой шлюз по умолчанию. Затем вы можете использовать другой маршрутизатор, подключенный к коммутатору Dell с помощью магистрального порта VLAN, чтобы обеспечить маршрутизацию для этих VLAN в качестве «маршрутизатора на флешке». Это означает, что вам понадобится еще один маршрутизатор, но он даст вам то, что вы хотите.

Коммутаторы PowerConnect серии 6200 недороги и, по моему опыту, очень надежны, но с точки зрения набора функций программного обеспечения их объект уровня 3 определенно не является маршрутизатором Cisco.

Вам просто нужно определить маршруты для каждой vlan / подсети, каждая из которых указывает на соответствующий шлюз.