У меня есть SonicWALL TZ300 с интеллектуальными коммутаторами Cisco SG200-08. Мой интерфейс X1 - это моя глобальная сеть, а мой интерфейс X0 - это локальная сеть по умолчанию.
Мой интерфейс X2 - 192.168.1.1 и находится в настраиваемой общественной зоне (LAN2). Затем я создал три сети VLAN в X2.
VLAN ID | Zone | IP Address --------|----------|----------- 2 | Business | 192.168.2.1 3 | Personal | 192.168.3.1 4 | WiFi | 192.168.4.1
Я бы хотел, чтобы порт 4 (порт X4) был частью Business (2) VLAN без необходимости в другом коммутаторе.
Я попытался настроить некоторые из настройки интерфейса X4, но кажется, что он не может быть частью Business (2) VLAN. Возможно ли это с TZ300?
Отметьте: SonicWall не имеет возможности работать на одном и том же Vlan на двух разных интерфейсах.
Обходной путь:
Попробуйте протестировать с этой установкой
.К сожалению, на Sonicwall это невозможно настроить.
Обходной путь для Layer3 и выше:
Если нет необходимости в связи второго уровня между двумя бизнес-сетями, пойдите с дополнительным интерфейсом, который назначен той же ("бизнес") зоне и включите доверие интерфейса .
Но имейте в виду: для "бизнес" зоны вам впоследствии придется разделить подсети на несколько подсетей. Такие вещи, как предоставление DHCP-сервера на порту 1 и доступ к нему из порта 4, не будут возможны без дополнительной конфигурации.
Вероятно, вам придется укусить пулю, получить дополнительный коммутатор (если существующие коммутаторы полностью заняты) и настроить распределение VLAN там (что в целом является гораздо лучшим решением, чем делать это на брандмауэре)
.Это возможно на устройствах SonicWAll UTM, и вот уже несколько лет вам просто нужно мыслить нестандартно :), все, что вам нужно, это поместить X4 в зону WLAN (не выбирайте звуковые точки ) и мост L2 к субинтерфейсу VLAN 2, вам также необходимо отредактировать зону WLAN в настройках зоны и отключить параметр на вкладке Wireless, чтобы разрешить доступ только из SonicPoint, правила должны создаваться автоматически, но если у вас есть проблемы с автоматическим определением принтеров и т. д. включение доверительного отношения к интерфейсу в зоне WLAN
или другой способ сделать это с последней прошивкой - использовать функцию Native Bridge и соединить X4 с VLAN 2