ฉันรู้ว่านี่เป็นคำถามเก่า แต่สำหรับคนอื่นที่มาที่นี่อาจเป็นทางออกที่ดีที่สุด (ในความคิดของฉัน)
สองคนแนะนำ VLAN (Virtual Local Area Network) แนวคิดนี้คือคุณสามารถใช้สวิตช์ที่มีการจัดการพอร์ต 24 พอร์ตและกำหนดค่าเพื่อให้พอร์ต 1-12 ทำงานเป็นสวิตช์แยกและฟังก์ชันพอร์ต 13-24 เป็นสวิตช์แยก ดังนั้นเมื่อคุณแยกพอร์ตของคุณแล้วคุณจะกำหนดพอร์ต 1-12 VLAN ID และพอร์ต 13-24 ต่อ VLAN ID ที่สอง VLANs ทำงานโดยมีค่าเริ่มต้น VLAN (ไม่มีการเปิดใช้งาน VLAN) เนื่องจาก VLAN 1 VLAN 1 มีการเข้าถึงทุกสิ่งบนเครือข่าย (โดยค่าเริ่มต้นเนื่องจากทุกสิ่งถูกพิจารณาว่าเชื่อมต่อกับ VLAN 1)
ดังนั้นสมมติว่าคุณมีเซิร์ฟเวอร์ที่คุณไม่ต้องการให้ผู้ติดต่อสามารถเข้าถึงได้ เราวางเซิร์ฟเวอร์เหล่านั้นทั้งหมดบนพอร์ตที่กำหนด VLAN 20 ใส่เวิร์กสเตชัน บริษัท ทั้งหมดของคุณบน VLAN 20 ด้วย ตอนนี้สร้างเครือข่ายแขก VLAN 40 ผู้รับเหมาจะเชื่อมต่อคอมพิวเตอร์ของพวกเขากับ VLAN 40 เนื่องจากมันตั้งค่าในขณะนี้ VLAN 40 ไม่สามารถสื่อสารกับ VLAN 20 ได้
ตอนนี้สร้าง VLAN ตัวที่สามสำหรับเครื่องพิมพ์ที่เครือข่ายทั้งสองควรสามารถพิมพ์ได้ วางเครื่องพิมพ์ทั่วไปไว้บน VLAN 30 การตั้งค่าการกำหนดเส้นทางเพื่อให้ VLAN 20 สามารถสื่อสารกับ VLAN 30 และ VLAN 40 สามารถสื่อสารกับ VLAN 30 ได้ VLAN 20 และ VLAN 40 ไม่สามารถสื่อสารได้
ที่จะให้ทางออกที่คุณต้องการ ในการทำเช่นนี้คุณต้องใช้สวิตช์ที่ได้รับการจัดการเลเยอร์สามและคุณต้องกำหนดค่าการติดแท็ก VLAN, การเดินสายไฟและการกำหนดเส้นทาง IP บนสวิตช์สามชั้นที่เกี่ยวข้อง
หวังว่านี่จะช่วยให้ใครบางคนในอนาคต โปรดแจ้งให้เราทราบหากคุณมีข้อสงสัย