...
Т.к. изоляция портов на уровне SMG-200 невозможна, то разделение трафика осуществляется на вышестоящем коммутаторе с помощью VLAN.
Между SMG-200 и коммутатором формируется один trunk-канал с двумя и более VLAN-тегами.
Рекомендуемая схема подключения:
SMG200-tagged_VLAN_local - > tagged VLAN_local-коммутатор-accessVLAN_local->локальная сеть
SMG200-tagged_VLAN_global - > tagged global-коммутатор-accessVLAN_global->провайдер
Рекомендуемые схемы подключения, можно с одним коммутатором, можно с разными:
| PlantUML Macro |
|---|
@startuml
skinparam linetype ortho
rectangle "SMG200" as SMG
rectangle "Коммутатор" as SW1
rectangle "Коммутатор" as SW2
rectangle "Локальная сеть" as LN
rectangle "Провайдер" as PV
SMG -down-> SW1 : tagged\nVLAN_local
SMG -down-> SW2 : tagged\nVLAN_global
SW1 -down-> LN : access\nVLAN_local
SW2 -down-> PV : access\nVLAN_global
newpage
rectangle "SMG200" as SMG2
rectangle "Коммутатор" as SW3
rectangle "Локальная сеть" as LN2
rectangle "Провайдер" as PV2
SMG2 -down-> SW3 : tagged\nVLAN_local+VLAN_global
SW3 -down-> LN2 : access\nVLAN_local
SW3 -down-> PV2 : access\nVLAN_global
@enduml |
Порядок настройки
Шаг 1. Настройка вышестоящего коммутатора
Создать два VLAN (VLAN_local и VLAN_global) на вышестоящем коммутаторе.
Присвоить порт, подключённый к локальной сети, VLAN_local в режиме access.
Присвоить порт, подключённый к провайдеру, VLAN_global в режиме access.
Присвоить порт, подключённый к SMG-200, в режим trunk с allow обоих VLAN.
Шаг 2. Настройка SMG-200
В веб-интерфейсе SMG-200 → «Сетевые интерфейсы» создать два интерфейса.
Интерфейс 1 — задать VLAN ID, соответствующий VLAN_local, указать IP-адрес локальной сети.
Интерфейс 2 — задать VLAN ID, соответствующий VLAN_global, указать IP-адрес для связи с провайдером.
Настроить статические маршруты или маршрутизацию через созданные интерфейсы.