text.skipToContent text.skipToNavigation

Configuration des Règles d’Accès pour la gestion du trafic inter-VLAN sur votre routeur LRT2x4

Inter VLAN Routing (Routage Inter VLAN) permet différents VLAN de communiquer les uns avec les autres et permet tout le trafic passer entre les VLAN.
 
L’exemple suivant montre comment configurer les règles d’accès pour gérer le trafic VLAN.
 
Dans la topologie ci-dessous, la société dispose de quatre (4) départements:  HR, Ventes, R&D, et de la Publicité.  Ces quatre (4) VLAN sont utilisés pour séparer le trafic en utilisant les informations suivantes:
 
DépartementVLANIP address (Adresse IP)Subnet Mask 
(Masque de Sous-réseau)
HRVLAN 1192.168.1.0255.255.255.0
Sales (Ventes)VLAN 2192.168.2.0255.255.255.0
R&DVLAN 3192.168.3.0255.255.255.0
Advertising (Publicité)VLAN 4192.168.4.0255.255.255.0
 
User-added image
 
Ci-dessous sont les exigences de l'administration du trafic de réseau, et les règles d'accès qui doivent être créées pour les atteindre.
 
  • Exigence 1:  VLAN 1 peut accéder au serveur Web sous VLAN 2, le reste du trafic devrait être limité.  L'adresse IP du serveur Web est 192.168.2.100.
  • Exigence 2:  VLAN 3 peut accéder au serveur Web sous VLAN 4, le reste du trafic devrait être limité.  L'adresse IP du serveur Web est 192.168.4.100.
  • Exigence 3:  VLAN 1 et VLAN 3 ne peuvent pas communiquer entre eux.
  • Exigence 4:  VLAN 2 et VLAN 4 ne peuvent pas communiquer entre eux.
  • Exigence 5:  VLAN 1 et VLAN 4 peuvent communiquer entre eux.
  • Exigence 6:  VLAN 2 et VLAN 3 peuvent communiquer entre eux.
 
User-added image
 
Étape 1:
Sur votre navigateur Web, accéder à votre routeur VPN Gigabit Linksys.  Pour obtenir des instructions, cliquez ici.
 
Étape 2:
Cliquez sur Configuration.
 
User-added image
 
Étape 3:
Cliquez sur Port Management > 802.1Q (Gestion du Port > 802.1Q).  Cliquez sur User-added image (Ajouter).
 
User-added image
 
Étape 4:
Ajouter des détails pour les VLAN 2, VLAN 3 et VLAN 4.  Cliquez sur Save (Enregistrer) après chaque instance.
 
User-added image
 
User-added image
 
  • VLAN ID – Indique VLAN ID (VID). 
  • Description – Le nom du VLAN.
  • Inter VLAN Routing (Routage Inter VLAN) – Si le VLAN est autorisé à communiquer avec d'autres ensembles de VLAN, l'état est affiché comme Enabled (Activé).  La valeur de défaut a été Disabled (désactivée).
  • Device Management (Gestion des périphériques - Enabled (Activé) ou Disabled (désactivée), si ce VLAN est autorisé à accéder à l'interface graphique Web, le statut sera affiché comme Enabled (Activé.  La valeur de défaut a été Disabled (désactivée).
  • LAN1 ~ LAN4 – Indique le statut VLAN du port LAN physique.  Il pourrait être Tagged (Étiqueté), Untagged (Non Étiqueté) ou Excluded (Exclus).
Étape 5:
Définir VLAN 1 à Inter VLAN Routing de VLAN 4 comme Enabled (Activé).
 
User-added image
 
Étape 6:
Cliquez sur Firewall > Access Rules (Pare-feu > Règles d'Accès).
 
User-added image
 
Étape 7:
Définir les Règles d'Accès suivantes:
 
Exigence 1 règle d'accès
Exigence 2 règle d'accès
Exigence 3 règle d'accès
Exigence 4 règle d'accès
 
Exigence 1 règle d'accès
 
Configurer tout d’abord deux (2) règles d'accès pour refuser tout le trafic entre VLAN 1 et VLAN 2, et configurer une règle d'accès pour autoriser le trafic HTTP de VLAN 1 à 192.168.2.100.
 
Deny (Refuser):
 
User-added image
 
Allow (Permettre):
 
User-added image
 
Exigence 2 règle d'accès 
 
Configurer tout d’abord deux (2) règles d'accès pour refuser tout le trafic entre VLAN 3 et VLAN 4, et configurer une règle d'accès pour autoriser le trafic HTTP de VLAN 3 à 192.168.4.100.
 
Deny (Refuser):
 
User-added image
 
Allow (Permettre):
 
User-added image
 
Exigence 3 règle d'accès
 
Configurer deux (2) règles d'accès pour refuser tout le trafic entre VLAN 1 et VLAN 3.
 
User-added image
 
Exigence 4 règle d'accès
 
Configurer deux (2) règles d'accès pour refuser tout le trafic entre VLAN 2 et VLAN 4.
 
User-added image
 
Vous devriez maintenant être en mesure d'administrer le trafic des VLAN avec les Access Rules (Règles d'Accès).

Est-ce que cet article a été utile ?

Vous avez d'autres questions pour le support ?

Nouvelle recherche

CONTACTER LE SUPPORT