Configuración de las reglas de acceso para la gestión del tráfico de inter-VLAN en el router LRT2x4

El Enrutamiento de Inter VLAN les permite a diversas VLAN comunicarse entre sí así como a todo el tráfico pasar a través de VLAN.
 
El siguiente ejemplo demuestra cómo configurar reglas de acceso para administrar el tráfico de VLAN.
 
En la topología de abajo, la compañía tiene cuatro (4) departamentos: HR, Ventas, R&D y Publicidad.  Estas cuatro (4) VLAN se utilizan para separar el tráfico utilizando la información siguiente:
 
DepartmentoVLANDirección IPMáscara de Subred
HRVLAN 1192.168.1.0255.255.255.0
VentasVLAN 2192.168.2.0255.255.255.0
R&DVLAN 3192.168.3.0255.255.255.0
PublicidadVLAN 4192.168.4.0255.255.255.0
 
User-added image
 
A continuación se enumeran los requisitos de la administración del tráfico de red, y las reglas de acceso que deben crearse para lograrlos.
 
  • Requisito 1: VLAN 1 puede acceder al servidor web en VLAN 2, el resto del tráfico debe limitarse.  La dirección IP del servidor web es 192.168.2.100.
  • Requisito 2: VLAN 3 puede acceder al servidor web en VLAN 4, el resto del tráfico debe ser limitarse.  La dirección IP del servidor web es 192.168.4.100.
  • Requisito 3: VLAN 1 y VLAN 3 no pueden comunicarse entre sí.
  • Requisito 4: VLAN 2 y VLAN 4 no pueden comunicarse entre sí.
  • Requisito 5: VLAN 1 and VLAN 4 pueden comunicarse entre sí.
  • Requisito 6: VLAN 2 and VLAN 3 pueden comunicarse entre sí.
 
User-added image
 
Paso 1:
En su navegador web, acceda al router VPN Gigabit de Linksys.  Para obtener instrucciones, haga clic aquí.
 
Paso 2:
Haga clic en Configuration (Configuración).
 
User-added image
 
Paso 3:
Haga clic en Port Management > 802.1Q (Gestión del Puerto > 802.1Q).  Haga clic en User-added image (Agregar).
 
User-added image
 
Paso 4:
Agregue los detalles para la VLAN 2, VLAN 3 y VLAN 4.  Haga clic en Save (Guardar) después de cada instancia.
 
User-added image
 
User-added image
 
  • VLAN ID (ID de VLAN) – Indica la identificación de VLAN (VID). 
  • Description (Descripción) – El nombre de la VLAN.
  • Inter VLAN Routing (Enrutamiento de Inter VLAN) – Si se le permite a VLAN comunicarse con otras series de VLAN, el estado se muestra como Enabled (Activado).  El valor predeterminado es Disabled (Desactivado).
  • Device Management (Gestión de Dispositivos) – Enabled  (Activada) o Disabled (Desactivada), si se le permite a esta VLAN acceder al GUI web, el estado aparecerá como Enabled (Activado).  El valor predeterminado es Disabled (Desactivar).
  • LAN1 ~ LAN4 – Indica el estado de VLAN del puerto físico de LAN.  Pueder ser Tagged (Etiquetada), Untagged (No etiquetada) o Excluded (Excluida).
Paso 5:
Configure el Inter VLAN Routing (Enrutamiento de Inter VLAN) de VLAN 1 a VLAN 4 como Enabled (Activado).
 
User-added image
 
Paso 6:
Haga clic en Firewall > Access Rules (Cortafuegos > Reglas de Acceso).
 
User-added image
 
Paso 7:
Configure las siguientes reglas de acceso:
 
Regla de acceso de Requisito 1
Regla de acceso de Requisito 2
Regla de acceso de Requisito 3
Regla de acceso de Requisito 4
 
Regla de acceso de Requisito 1
 
Configure dos (2) reglas de acceso para denegar primero todo el tráfico entre VLAN 1 y VLAN 2, y configure una regla de acceso para permitir el tráfico de HTTP desde VLAN 1 a 192.168.2.100.
 
Deny (Denegar):
 
User-added image
 
Allow (Permitir):
 
User-added image
 
Regla de acceso de Requisito 2 
 
Configure dos (2) reglas de acceso para denegar primero todo el tráfico entre VLAN 3 y VLAN 4, y configure una regla de acceso para permitir el tráfico de HTTP desde VLAN 3 a 192.168.4.100.
 
Deny (Denegar):
 
User-added image
 
Allow (Permitir):
 
User-added image
 
Regla de acceso de Requisito 3
 
Configure dos (2) reglas de acceso para denegar primero todo el tráfico entre VLAN 1 y VLAN 3.
 
User-added image
 
Regla de acceso de Requisito 4
 
Configure dos (2) reglas de acceso para denegar primero todo el tráfico entre VLAN 2 y VLAN 4.
 
User-added image
 
Ahora usted debería poder administrar el tráfico de las VLAN con reglas de acceso.

Was this support article useful?

Additional Support Questions?
Search Again