Answers:
这里的关键词是VLAN;交换机和路由器都需要支持802.1Q。这样您就可以将网络划分为较小的网段。段之间的流量只能通过路由器实现。您需要三个VLAN,一个用于PC,一个用于服务器,一个用于Internet。
在路由器上:
在开关上:
如果路由器支持802.1Q,它应该能够在直接连接的VLAN之间路由,而无需配置静态路由。
缺省情况下,网络设备上的端口只能承载一个VLAN的流量。标记是必要的,以允许端口允许来自多个VLAN的流量。 VLAN配置需要在链接的相对侧匹配 - 未标记到未标记,标记为已标记。常规PC NIC不支持802.1Q,因此边缘端口未标记。
要获得流量,您需要使用路由器的IP接口作为服务器和PC的默认网关。路由器的默认路由应指向Internet。除非您要将它们配置为测试连接,否则交换机确实需要IP地址。另一方面,路由器必须在每个网络上拥有它们 - 如果路由器两者都没有IP接口,则无法在两个网络之间进行路由。
这是连接设备的一种不寻常的方式。更常见的是将Internet直接连接到路由器:
PC ------ SWITCH ------ ROUTER ------ INTERNET
|
SERVER ------'
在开关上:
在路由器上: