我用的是 2950~ 關於vlan的問題想請教一下~~
將四個port 各分成 vlan 1 2 3 4,然後分給一個class c 的數量~192.168.1.0/24
vlan 1 - 192.168.1.1 ~ 192.168.1.55
vlan 2 - 192.168.1.56 ~ 192.168.1.110
vlan 3 - 192.168.1.111~ 192.168.1.165
vlan 4 - 192.168.1.166~ 192.168.1.220
gateway(vigor 2950): 192.168.1.254
處在同一個網段下,但在不同的四個vlan ,仍然不會相通,但是一樣可以透過 gateway 對外連線,是這樣嗎?
如果我今天再加上vpn,配的ip是從 192.168.1.221~ 250,會被帶入哪一個vlan ?可以指定vpn的vlan嗎?
我的用意是~ 希望透過vpn 連線進來的用戶,僅能在有限的範圍活動,所以想要特定為vpn建立專屬的vlan,
可不可以指定a用戶透過vpn連線可以帶進vlan1、b用戶則是vlan2..以此類推,有這樣的方式嗎?
還是我的想法錯誤??
再請教 Lan裡面 2nd IP Address的用法..
我能不能將 2nd IP Address 的網段設為 192.168.2.0/24~
讓vpn連線進來的用戶ip指定給 192.168.2.x ..
不過這個方法似乎不太明智,或是我的想法又錯了? 2nd IP Address的用法不是這樣用的呢?
小弟愚昧,懇請賜教解惑,謝謝。