LAN Multiple-Subnet Tag Based VLAN



Vergelijkbare documenten
LAN Multiple-Subnet Port Based VLAN

LAN Multiple-Subnet Port Based VLAN

Tag Based VLAN. VigorSwitch G1260

Tag Based VLAN. DrayTek Vigor 2860 & 2925 serie icm VG1260

LAN Multiple-Subnet Port Based VLAN

LAN Multiple Subnet Tag Based VLAN. Vigor2960/3900 icm VigorSwitch G1241

LAN Multiple Subnet Tag Based VLAN. Vigor2860/2925 icm VigorSwitch G1241

LAN Setup middels Tag Based VLAN. DrayTek Vigor 2960 & 3900 icm G2240 & P2261

LAN Subnetten (2) Port-Based VLAN

Multiple LAN subnet VigorSwitch P1100

IP Routed Subnet. DrayTek Vigor 2860 & 2925 serie

Gasten Wi-Fi netwerk

Gasten Wi-Fi netwerk VigorAP 710

Gasten Wi-Fi netwerk icm AP910C

Multiple LAN subnet. VigorSwitch G2500/P2500

IP (Public) Routed Subnet

Multiple LAN subnet. VigorSwitch P1280/P2280

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

AP900 AP Mode 2,4GHz & 5GHz

Inter-LAN Route. DrayTek Vigor 2960 & 3900

SSL VPN SmartVPN app voor Android

Firewall Configuratie

DrayTek Vigor IPv6 Setup XS4ALL

Open Ports. Als eerste maakt u de regel actief. Dit kan door boven in het scherm een vinkje te zetten bij Enable Open Ports

Address Mapping Address Mapping regels:

Wij behandelen onderstaande DrayTek Vigor producten met WAN VLAN TAG ondersteuning:

LAN DNS. De functionaliteit LAN DNS kunt u vinden in het menu Applications. Hier klikt u vervolgens op het index nummer welke u wilt gebruiken.

AP Mode Verbinding maken met de AP810 External Devices

WAN IP Alias. In deze handleiding gaan wij uit van onderstaande IP-adressen, deze gegevens ontvangt u normaal gesproken van uw internet provider.

DrayTek Vigor IPv6 TSPC tunnel (Freenet6)

Load Balancing. DrayTek Vigor 2960 & 3900

Port Redirection NAT >> Port Redirection Enable.

SSL VPN Smart-VPN app voor ios

Load Balance/Policy Route. DrayTek Vigor 2860 & 2925 serie

In deze handleiding gaan we een voorbeeld geven hoe u een bepaalde situatie kunt oplossen doormiddel van een aantal Firewall >> Filter Rules.

WAN Internet Access. In de DrayTek router heeft u de mogelijkheid om tussen de volgende WAN connectie types te kiezen:

Routing Load-Balance & Policy Route

Nu kunt u aangeven over welke WAN poort dit verkeer moet lopen. Standaard staat Binding WAN Interface op WAN1. Dit kunt u uiteraard zelf aanpassen.

Onderstaande recente producten kunnen 3G alleen als backup WAN poort gebruiken. - DrayTek Vigor 2710

Firewall. Facebook Blokkering

Smart-VPN app voor ios

Firewall Traffic Control

DrayTek Vigor IPv6 AICCU tunnel (AYIYA van SixXS)

Port Redirection & Open Ports

Firewall. Web Content Filter

Configureren Call Barring

Quality of Service. DrayTek Vigor 1000, 2130 & 2750 serie

Firewall. Facebook Block

VoIP Blocking: Hiermee kunnen VoIP protocollen zoals JaJah en Skype geblokkeerd worden.

Universal Repeater AP900

IPoE. Er zijn twee mogelijke oplossingen om IPoE op een DrayTek product te configureren, we zullen beide mogelijkheden in deze handleiding bespreken.

LAN DNS & DNS Forwarding

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

User Management. Tijdrestrictie per gebruiker

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik van LAN IP-adressen die in het netwerk worden gebruikt.

Universal Repeater AP700

DrayTek Vigor AP700 MAC Filtering

Second WAN Functionaliteit

Firewall URL Content Filter

DrayTek Vigor AP700 AP mode

Met de functie 'Bind IP to MAC' heeft u meer controle over het gebruik en vastleggen van LAN IPadressen die in het netwerk worden gebruikt.

Dual WAN Functionaliteit

De reden dat providers (KPN) voor Routed IPTV kiezen is vanwege het ondersteunen van bepaalde diensten zoals Netflix op de SetupBox.

Wireless uitschakelen op bepaalde tijdstippen

Vigor 2850 serie Dual PPPoA/PVC - RoutIT

Access Point Management

Dynamic DNS Wat is DNS? Wat is Dynamic DNS? Hoe krijgt u een domeinnaam? Welke DNS providers zijn er?

Syslog / Mail Alert Setup

Bandwidth Management

Bandwidth Limit PC: DrayTek Modem/Router:

Hoe werkt de DrayTek Firewall? Default Call en Data Filter

Access Point Management. DrayTek Vigor 2860 & 2925 Serie

Wat is Syslog? Syslog is een feature waarmee de router activiteit kan worden bijgehouden.

Time Schedule . WEL NIET WEL

Administrator Password Setup

USB Storage Hoe werkt USB storage

Vigor 2860 serie Multi PVC/EVC - RoutIT

Configuration Backup & Restore

DrayTek Vigor AP700 Bridge Point-to-Multipoint

VPN LAN-to-LAN PPTP. Vigor 1000, 2130 en 2750 serie

Universal Repeater AP800

Om Bandwidth Limit te activeren vinkt u ten eerste Enable aan.

VPN LAN-to-LAN IPSec Protocol

SSL VPN. In deze handleiding zullen wij onderstaande SSL mogelijkheden aan u uitleggen. - SSL VPN account/groep creëren.

Firewall URL Content Filter

VPN LAN-to-LAN IPSec Protocol

QoS / Quality Of Service

In deze handleiding gaan we een aantal voorbeelden geven hoe u een bepaalde situatie kunt oplossen door middel van een aantal Filter Rules.

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

Syslog / Mail Alert Setup

VPN LAN-to-LAN IPSec Protocol

Switch aanmelden in VigorACS 2

Om de Wake on LAN functie te laten werken zult op zowel de PC en op de DrayTek modem/router een aantal zaken moeten instellen.

VPN Remote Dial In User. DrayTek Smart VPN Client

VPN Remote Access Control

Onder het menu LAN General Setup kunt Settings wijzigen die te maken hebben met de DHCP en TCP/IP instelling voor het LAN segment (interne netwerk).

VPN LAN-to-LAN PPTP Protocol

VPN Remote Dial In User. DrayTek Smart VPN Client

AP-assisted Client Roaming

Time Schedule. 07:00 tot 18:00 wordt dus : Start Time: 07:00 Duration Time: 11:00 (07: uur = 18:00)

Transcriptie:

LAN Multiple-Subnet Tag Based VLAN

LAN Multiple-Subnet In de DrayTek Vigor 2850 en DrayTek Vigor 2920 serie is het mogelijk om met meerdere LAN subnetten te werken. Hierdoor kunt u de 4 LAN poorten op de DrayTek indelen in 4 verschillende IPsegmenten met elk een eigen DHCP server. In deze handleiding zullen wij u uitleggen hoe u de DrayTek kunt configureren om meerdere LAN subnetten te creëren. Hierbij hebt u de mogelijkheid om Port Based VLAN te gebruiken en Tag Based VLAN. In deze handleiding leggen wij uit hoe u middels Tag Based VLAN gebruik kunt maken van Multiple LAN Subnet. 2) Tag Based VLAN Op de DrayTek Vigor 2850 en DrayTek Vigor 2920 is het mogelijk om met Tag Based VLAN te werken, hierdoor kunt u een tag ID toekennen aan een LAN poort. In dat geval zal deze LAN poort alleen luisteren naar verkeer welke deze ID tag gebruikt. Deze situatie wordt vaak gebruikt in combinatie met een switch welke het verkeer weer verder verdeelt. In ons voorbeeld gebruiken wij de DrayTek VigorSwitch G2240. Hier gaan wij uit van onderstaande situatie: In dit voorbeeld gaan wij vier verschillende afdelingen indelen in vier verschillende IP-segmenten. Human Resource afdeling : 192.168.1.0/24 Finance afdeling : 192.168.3.0/24 Sales afdeling : 192.168.5.0/24 R&D afdeling : 192.168.7.0/24 2

U sluit uw PC middels kabel aan op LAN poort 1 van de DrayTek. Vervolgens gaat u in het hoofdmenu van de DrayTek Vigor 2850 naar WAN > General Setup. Hier schakelt u de WAN poort van de DrayTek uit, zodoende zal deze als LAN fungeren. Dit hoeft u bij de DrayTek Vigor 2920 niet te doen. Hierna gaat u naar LAN > VLAN om onderstaande instellingen te activeren. U moet in dit geval 4 verschillende VLAN groepen aanmaken met ieder een eigen VLAN ID(VID). Elke VLAN groep is gekoppeld aan LAN poort 4, echter ieder met een eigen Subnet. U klikt op OK om de instellingen op te slaan. Indien u geen vinkje hebt gezet bij P1 (VLAN4) zal het niet meer mogelijk zijn om de DrayTek te benaderen. 3

In het LAN > General menu activeert u LAN 2 / 3 en 4, vervolgens klikt u op OK. Indien u de IP-segmenten wilt aanpassen kunt u dit doen door op de Details Page te klikken. De instellingen voor de DrayTek Vigor 2850 zijn nu gereed. U dient nu naar de configuratie pagina van de VigorSwitch te gaan. Hier gaat u naar VLAN > Tag-based Group, waar u onderstaande configuratie aanmaakt. VLAN: 2850-VID7 : Port members 15 & 23 2850-VID8 : Port members 16 & 23 2850-VID9 : Port members 17 & 23 2850-VID10 : Port members 18 & 23 4

Nadat u de VLAN groepen op de switch hebt aangemaakt gaat u naar Vlan > Ports. Hier zijn onderstaande instellingen belangrijk : Poort 15 : PVID 7 Poort 16 : PVID 8 Poort 17 : PVID 9 Poort 18 : PVID 10 Poort 23 : PVID 1 ; Role Trunk Indien u nu een PC aansluit op LAN poort 15 van de VigorSwitch zal deze een IP-adres ontvangen in de 192.168.1.0/24 reeks. Bij het aansluiten van een PC op LAN poort 16 zal deze een IP-adres ontvangen in de 192.168.3.0/24 reeks. 5

Voorbehoud We behouden ons het recht voor om deze en andere documentatie te wijzigen zonder de verplichting gebruikers hiervan op de hoogte te stellen. Afbeeldingen en screenshots kunnen afwijken. Copyright verklaring 2011 DrayTek. Alle rechten voorbehouden. Niets uit deze uitgave mag worden vermenigvuldigd, opgeslagen in een geautomatiseerd gegevensbestand, of openbaar gemaakt, in enige vorm of op enige wijze, hetzij elektronisch, mechanisch, door fotokopieën, opnamen, of enige andere manier, zonder voorafgaande toestemming van de uitgever. Voor zover het maken van kopieën uit deze uitgave is toegestaan op grond van artikel 16B Auteurswet 1912 j het Besluit van 20 juni 1974, St.b. 351, zoals gewijzigd bij Besluit van 23 augustus 1985, St.b. 471 en artikel 17 Auteurswet 1912, dient men de daarvoor wettelijk verschuldigde vergoedingen te voldoen aan de Stichting Reprorecht. Voor het opnemen van gedeelte(n) uit deze uitgave in bloemlezingen, readers of andere compilatie- of andere werken (artikel 16 Auteurswet 1912), in welke vorm dan ook, dient men zich tot de uitgever te wenden. Ondanks alle aan de samenstelling van deze handleiding bestede zorg kan noch de fabrikant, noch de auteur, noch de distributeur aansprakelijkheid aanvaarden voor schade die het gevolg is van enige fout uit deze uitgave. Registreren U kunt via www.draytek.nl/registratie uw product registreren. Geregistreerde gebruikers worden per e-mail op de hoogte gehouden van nieuwe firmware versies en ontwikkelingen. Trademarks Alle merken en geregistreerde merken zijn eigendom van hun respectievelijke eigenaren. 6